A SOC 2 audit evaluates controls relevant to your selected Trust Services Criteria (Security, Availability, Confidentiality, Processing Integrity, or Privacy). Key operational areas evaluated include access control, system monitoring, risk management, change management, and incident response.