
Reporte de auditoría SOC 3 de la Computación privada en la nube de Apple
Los reportes SOC (controles de sistemas y organizaciones) son exámenes de control interno creados por el Instituto Americano de Contadores Públicos Certificados (AICPA). Apple encargó la realización de un examen independiente de sus controles sobre el sistema de aprovisionamiento de la Computación privada en la nube (PCC). El reporte SOC 3 detalla la examinación realizada por el personal de auditoría independiente a fin de determinar si dichos controles funcionaron de manera efectiva durante todo el periodo. El reporte ofrece una garantía razonable sobre si se han cumplido los compromisos de servicio y los requisitos del sistema de Apple en función de los criterios de confianza aplicables.
Descripción general de SOC 3
El SOC 3 consiste en un reporte de auditoría independiente que describe los compromisos de servicio y los requisitos del sistema de la Computación privada en la nube diseñada por Apple, quien la opera de acuerdo con los criterios de servicios de confianza relativos a la seguridad, la integridad del procesamiento y la confidencialidad, tal y como se detallan en los criterios de servicios de confianza de la AICPA, en la sección 100 de los principios de servicios de confianza, y en los criterios de servicios de confianza de 2017 para la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad.
Reportes SOC 3
Los reportes se pueden descargar aquí:
Abril de 2026: Fin del periodo de examinación: 30 de abril de 2026
Enero de 2026: Fin del periodo de examinación: 31 de enero de 2026
Octubre de 2025: Fin del periodo de examinación: 31 de octubre de 2025
Julio de 2025: Fin del periodo de examinación: 31 de julio de 2025
Preguntas frecuentes sobre el reporte SOC 3
¿Qué es un reporte SOC 3? Un reporte SOC 3 contiene una declaración escrita por parte de una administración de organizaciones de servicios en la que se confirma si los controles se diseñaron y se operan de manera eficaz para cumplir con los compromisos de servicio y los requisitos del sistema, con base en los criterios de servicios de confianza aplicables.
¿Cuál es el objeto de los reportes SOC 3? El reporte aborda el sistema de aprovisionamiento de la Computación privada en la nube, especialmente los procesos utilizados para el aprovisionamiento, la verificación continua y la protección de la información dentro de los nodos de cómputo, así como las políticas, las actividades de control y los procedimientos relacionados.
¿Este reporte cubre Apple Intelligence? Las examinaciones no se realizaron para evaluar el rendimiento ni la integridad de los servicios de inteligencia artificial de Apple. En consecuencia, el personal de auditoría independiente no expresa una opinión ni ofrece ningún otro tipo de garantía sobre los servicios de inteligencia artificial de Apple.
¿Con qué frecuencia se actualiza el reporte? Apple publica reportes SOC 3 acerca de la PCC de forma trimestral, sobre una base móvil de 12 meses. Cada reporte abarca un período móvil de 12 meses y se actualiza cada trimestre. Por ejemplo, a un reporte que finaliza el 31 de enero le sigue uno que finaliza el 30 de abril.
Si tienes preguntas sobre las certificaciones de seguridad y privacidad de Apple, ponte en contacto con security-certifications@apple.com.