SOC-2-Bericht
SOC 2 · Ein Prüfbericht, der besonders in den Vereinigten Staaten verbreitet ist und in dem unabhängige Prüfer die Kontrollen einer Serviceorganisation für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz bewerten.
- 01
Warum es wichtig ist
US-Kunden fordern von Software-Dienstleistungsunternehmen häufig einen SOC-2-Bericht. Ein Typ-I-Bericht zeigt, dass die Kontrollen zu einem bestimmten Datum richtig konzipiert waren; ein Typ-II-Bericht zeigt, dass sie über einen Zeitraum hinweg tatsächlich funktioniert haben. Deshalb gilt Typ II als stärkerer Nachweis.
- 02
Beispiel
Ein SaaS-Unternehmen, das einen US-Kunden gewinnen möchte, beginnt mit einem Typ-I-Bericht, erhält nach einer sechsmonatigen Beobachtungszeit einen Typ-II-Bericht und beantwortet damit Sicherheitsfragen in Verkaufsgesprächen.
- 03
Häufiger Fehler
SOC 2 als Zertifikat zu betrachten. Der Bericht ist eine Meinung des Prüfers, und sein Geltungsbereich ist wichtig; prüfen Sie, ob die vom Kunden genutzte Dienstleistung darin enthalten ist.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.