SOC 2: Trust Services
AWS 46 automated checks
Audit readiness checks aligned with Trust Services Criteria (2017), covering Security, Availability, Processing Integrity, Confidentiality, and Common Criteria for AWS resources
Availability (A1)
Availability: Data Recovery (A1)
Availability: Disaster Recovery (A1)
Availability: Monitoring (A1)
Change Management (CC8)
Common Criteria: Communication & Information (CC2)
Common Criteria: Control Activities (CC5)
Common Criteria: Control Environment (CC1)
Common Criteria: Monitoring Activities (CC4)
Common Criteria: Risk Assessment (CC3)
Communication (CC2)
Confidentiality (C1)
Confidentiality: Data Classification (C1)
Confidentiality: Key Management (C1)
Confidentiality: Network Isolation (C1)
Control Activities (CC5)
Control Environment (CC1)
Monitoring (CC4)
Processing Integrity: Authentication (PI1)
Processing Integrity: Data Validation (PI1)
Risk Assessment (CC3)
Risk Mitigation (CC9)
Security: Access Control (CC6)
Security: Data Protection (CC6)
Security: Encryption (CC6)
Security: Monitoring (CC7)
Security: Network Security (CC6)
Security: Vulnerability Management (CC7)
System Operations (CC7)
Measure your SOC 2: Trust Services posture
CGPulse maps live Azure and AWS findings to these controls and tracks drift over time.