Nền tảng Đám mây Security Service Edge (SSE) của Skyhigh Security đã hoàn thành đánh giá SOC 2 Loại II, xác thực rằng toàn bộ Danh mục Skyhigh SSE đáp ứng các tiêu chuẩn nghiêm ngặt của AICPA về quản lý dữ liệu khách hàng một cách an toàn trong thời gian dài. đồng thời đánh dấu lần đầu tiên nền tảng Đám mây Skyhigh SSE tích hợp đầy đủ, bao gồm tất cả các thành phần hội tụ, được đánh giá như một nền tảng thống nhất. Qua đó khẳng định năng lực bảo vệ dữ liệu đám mây theo tiêu chuẩn của Viện Kế toán Công chứng Mỹ (AICPA).
SOC 2 Type II là gì?
SOC, viết tắt của System and Organization Controls, là khung kiểm toán do AICPA phát triển nhằm đánh giá cách các nhà cung cấp dịch vụ quản lý và bảo vệ dữ liệu khách hàng.
System and Organization Controls 2 tập trung vào 5 tiêu chí đánh giá hệ thống kiểm soát:
- An ninh
- Tính khả dụng
- Tính chính xác và đầy đủ của quá trình xử lý
- Tính bảo mật
- Quyền riêng tư
Điểm khác biệt giữa hai cấp độ SOC 2 nằm ở phạm vi đánh giá:
- SOC 2 Type I: Đánh giá thiết kế của các biện pháp kiểm soát tại một thời điểm cụ thể.
- SOC 2 Type II: Đánh giá khả năng vận hành thực tế, ổn định và nhất quán của các biện pháp kiểm soát trong một khoảng thời gian, thường từ 6 đến 12 tháng.
Vì vậy, SOC 2 Type II không chỉ cho thấy hệ thống được thiết kế đúng, mà còn chứng minh các kiểm soát bảo mật hoạt động hiệu quả trong thực tế.
Điểm nổi bật trong đợt kiểm định năm 2026
Điểm đáng chú ý trong đợt đánh giá lần này là toàn bộ các thành phần thuộc nền tảng Cloud SSE của Skyhigh Security được kiểm định đồng bộ dưới một kiến trúc hợp nhất.
Các giải pháp cốt lõi bao gồm:
- Secure Web Gateway (SWG)
- Cloud Access Security Broker (CASB)
- Private Access hoặc ZTNA
- Advanced DLP
- Remote Browser Isolation (RBI)
Các thành phần này được hội tụ hoàn toàn vào một điểm thực thi bảo mật duy nhất, dựa trên nền tảng đám mây, bảo vệ dữ liệu và ngăn chặn các mối đe dọa trên tất cả các ứng dụng phần mềm dưới dạng Dịch vụ (SaaS), môi trường Cơ sở hạ tầng dưới dạng Dịch vụ (IaaS) và Shadow IT. Nền tảng này cung cấp một công cụ DLP duy nhất với quản lý và báo cáo tập trung, một khuôn khổ chính sách hợp nhất trên tất cả các kênh rò rỉ dữ liệu và các công nghệ bảo mật đa lớp để đáp ứng tất cả các trường hợp sử dụng của doanh nghiệp trên toàn cầu.
Cách tiếp cận này giúp doanh nghiệp đơn giản hóa vận hành, giảm phân mảnh công cụ và duy trì chính sách bảo vệ dữ liệu nhất quán trên toàn bộ môi trường đám mây.
5 tiêu chí đánh giá hệ thống kiểm soát của Skyhigh Security
Trong đợt kiểm toán SOC 2 Type II năm 2026, hệ thống kiểm soát của Skyhigh Security được đánh giá dựa trên đầy đủ 5 tiêu chí Dịch vụ tin cậy của AICPA.
An ninh
Hệ thống được bảo vệ trước các hành vi truy cập trái phép ở cả lớp vật lý và lớp logic.
Tính khả dụng
Nền tảng duy trì khả năng vận hành ổn định và đáp ứng các cam kết về mức độ dịch vụ (SLA) với khách hàng.
Tính chính xác và đầy đủ của quá trình xử lý
Các hoạt động xử lý dữ liệu được thực hiện đầy đủ, chính xác, đúng thời điểm và đúng thẩm quyền.
Tính bảo mật
Thông tin nhạy cảm của khách hàng được bảo vệ theo đúng chính sách nội bộ và các thỏa thuận pháp lý liên quan.
Quyền riêng tư
Dữ liệu định danh cá nhân được thu thập, sử dụng, lưu trữ, tiết lộ và tiêu hủy theo các nguyên tắc bảo vệ quyền riêng tư nghiêm ngặt của AICPA
Skyhigh Security đạt chứng nhận SOC 2 Type II
Giá trị mà SOC 2 Type II mang lại cho doanh nghiệp
Đối với CTO, CISO và đội ngũ phụ trách mua sắm công nghệ, việc lựa chọn một nền tảng SSE đạt SOC 2 Type II mang lại nhiều lợi ích thực tế.
Xác thực hiệu quả vận hành
Báo cáo kiểm toán độc lập giúp doanh nghiệp có cơ sở đánh giá mức độ hiệu quả của các biện pháp kiểm soát bảo mật trong suốt một khoảng thời gian, thay vì chỉ dựa trên cam kết của nhà cung cấp.
Giảm rủi ro từ bên thứ ba
Việc sử dụng nền tảng đã được kiểm định giúp doanh nghiệp giảm bớt rủi ro liên quan đến nhà cung cấp trong chuỗi cung ứng công nghệ.
Tăng khả năng phòng ngừa rò rỉ dữ liệu
Quy trình kiểm toán chặt chẽ giúp phát hiện sớm điểm yếu trong hệ thống kiểm soát, từ đó hỗ trợ xử lý rủi ro trước khi bị khai thác.
Hỗ trợ tuân thủ pháp lý
Báo cáo SOC 2 Type II cung cấp bằng chứng kiểm toán độc lập, hỗ trợ doanh nghiệp trong quá trình đáp ứng các yêu cầu liên quan đến GDPR, DORA, DPDPA và nhiều tiêu chuẩn bảo vệ dữ liệu khác.
Rút ngắn quy trình thẩm định nhà cung cấp
Chứng nhận giúp đơn giản hóa hoạt động due diligence, đặc biệt đối với các doanh nghiệp thuộc lĩnh vực ngân hàng, tài chính, bảo hiểm và các ngành chịu sự quản lý chặt chẽ.
Củng cố vị thế trên thị trường SSE
SOC 2 Type II tiếp tục bổ sung vào hệ thống chứng nhận và tiêu chuẩn bảo mật của Skyhigh Security, bên cạnh:
- FedRAMP High
- DoD Impact Level 2
- ISO/IEC 27001
- IRAP PROTECTED
- BSI C5
- CSA STAR Level 1
Việc đầu tư bài bản vào tuân thủ và bảo mật cũng góp phần củng cố vị thế của Skyhigh Security trên thị trường SSE. Hãng được ghi nhận trong Gartner Magic Quadrant 2025 về SSE và đạt thứ hạng cao trong Use Case Bảo vệ dữ liệu tại báo cáo Gartner Critical Capabilities 2025.
Câu hỏi thường gặp (FQA)
-
SOC 2 Type I và SOC 2 Type II khác nhau như thế nào?
SOC 2 Type I đánh giá thiết kế của các biện pháp kiểm soát tại một thời điểm. Trong khi đó, SOC 2 Type II đánh giá khả năng vận hành hiệu quả và nhất quán của các biện pháp kiểm soát trong khoảng thời gian thường từ 6 đến 12 tháng.
-
Điểm nổi bật trong đợt đánh giá năm 2026 của Skyhigh Security là gì?
Toàn bộ các thành phần trong nền tảng SSE, gồm SWG, CASB, ZTNA, Advanced DLP và RBI, được kiểm định đồng bộ dưới một nền tảng hợp nhất và một điểm thực thi cloud-native duy nhất.
-
SOC 2 Type II hỗ trợ doanh nghiệp tuân thủ như thế nào?
Chứng nhận cung cấp bằng chứng kiểm toán độc lập về hiệu quả của các biện pháp kiểm soát, giúp doanh nghiệp giảm rủi ro từ bên thứ ba, đáp ứng yêu cầu bảo vệ dữ liệu và rút ngắn quá trình thẩm định nhà cung cấp.
Kết luận
Việc nền tảng Cloud SSE đạt chứng nhận SOC 2 Type II cho thấy Skyhigh Security không chỉ đáp ứng các yêu cầu về thiết kế kiểm soát mà còn duy trì khả năng vận hành ổn định và nhất quán trong thực tế. Đây là cơ sở quan trọng để doanh nghiệp đánh giá năng lực nhà cung cấp, giảm rủi ro tuân thủ và xây dựng chiến lược bảo vệ dữ liệu đám mây dài hạn.
👉 Liên hệ Mi2 để được tư vấn và lựa chọn giải pháp Skyhigh Security phù hợp với nhu cầu bảo mật, vận hành và tuân thủ của doanh nghiệp.



