SOC 2: Trust Services
Azure 48 automated checks
Audit readiness checks aligned with Trust Services Criteria (2017), covering Security, Availability, Processing Integrity, Confidentiality, and Common Criteria
Availability (A1)
Availability: Data Recovery (A1)
Availability: Disaster Recovery (A1)
Availability: Monitoring (A1)
Change Management (CC8)
Common Criteria: Communication & Information (CC2)
Common Criteria: Control Activities (CC5)
Common Criteria: Control Environment (CC1)
Common Criteria: Monitoring Activities (CC4)
Common Criteria: Risk Assessment (CC3)
Communication (CC2)
Confidentiality (C1)
Confidentiality: Data Classification (C1)
Confidentiality: Network Isolation (C1)
Control Activities (CC5)
Control Environment (CC1)
- Organization should conduct security awareness training
- Organization should define governance structure and oversight responsibilities
- Organization should maintain a code of conduct and ethics policy
- Organization should perform background checks for security-relevant roles
- Organization should maintain documented information security policies
Logical and Physical Access (CC6)
Monitoring (CC4)
Processing Integrity: Authentication (PI1)
Processing Integrity: Data Validation (PI1)
Risk Assessment (CC3)
Risk Assessment (CC4)
Risk Mitigation (CC9)
Security: Access Control (CC6)
Security: Data Protection (CC6)
Security: Encryption (CC6)
Security: Monitoring (CC7)
Security: Network Security (CC6)
Security: Vulnerability Management (CC7)
System Operations (CC7)
Measure your SOC 2: Trust Services posture
CGPulse maps live Azure and AWS findings to these controls and tracks drift over time.