First SOC 2 program
A credible starting point
Use managed encryption for databases, object stores, disks, logs, and backups; require modern transport encryption at public and administrative boundaries; store secrets separately; and limit key administration to a small group outside ordinary application access.