SOC2C

Belvo vs Nirvana Health

Side-by-side SOC 2 compliance: verification level, type, auditor, and renewal timing.

Belvo
belvo.com
Nirvana Health
meetnirvana.com
VerificationListedListed
SOC 2 typeSOC 2 Type II
Auditor
Last report
RenewalUnknownUnknown
RegionUnited States
Size51–200 employees1–50 employees
Certifications
ISO 27001PCI DSS
HIPAASOC 2 Type IISOC 2 Type I
Documents
  • ISO 27001:2022 certificatePublic
  • PCI DSS 4.0.1 AOC - Q1 2026On request
  • Information Security WhitepaperPublic
  • Data Handling WhitepaperPublic
  • Policy - Acceptable UseOn request
  • Policy - Secure Software DevelopmentOn request
  • Policy - Operations SecurityOn request
  • Policy - CryptographyOn request
  • Confirmation of Penetration Test 09/2025On request
  • Confirmation of Penetration Test 04/2025On request
  • Confirmation of Penetration Test 08/2024On request
  • Confirmation of Penetration Test 04/2024On request
  • Confirmation of Penetration Test 03/2024On request
  • Confirmation of Penetration Test 09/2023On request
  • SOC 2 Type IIOn request
  • SOC 2 Type IOn request
  • HIPAA Compliance PolicyOn request
  • Human Resource Security PolicyOn request
  • Information Security Roles and ResponsibilitiesOn request
  • Physical Security PolicyOn request
  • Risk Management PolicyOn request
  • Information Security Policy (AUP)On request
  • Asset Management PolicyOn request
  • Incident Response PlanOn request
  • Cryptography PolicyOn request
  • Code of ConductOn request
  • Data Management PolicyOn request
  • Third-Party Management PolicyOn request
  • Secure Development PolicyOn request
  • Access Control PolicyOn request
  • Operations Security PolicyOn request
  • Business Continuity and Disaster Recovery PlanOn request
  • HIPAA Workstation Security PolicyOn request
  • Incident Response Plan HIPAA Addendum with Breach Notification ProceduresOn request
  • Penetration testOn request
HostingAWS
Subprocessors5 listed
Key controlsNot providedNot provided