Is a board-approved information security policy maintained and reviewed at least annually?
The policy should cover security objectives, ownership, acceptable use, access control, incident response, and evidence responsibilities.
SOC 2 assessment
The policy should cover security objectives, ownership, acceptable use, access control, incident response, and evidence responsibilities.