Über Ihr Projekt sprechen
01 / Glossar

SOC-2-Bericht

SOC 2 · Ein Prüfbericht, der besonders in den Vereinigten Staaten verbreitet ist und in dem unabhängige Prüfer die Kontrollen einer Serviceorganisation für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz bewerten.

  1. 01

    Warum es wichtig ist

    US-Kunden fordern von Software-Dienstleistungsunternehmen häufig einen SOC-2-Bericht. Ein Typ-I-Bericht zeigt, dass die Kontrollen zu einem bestimmten Datum richtig konzipiert waren; ein Typ-II-Bericht zeigt, dass sie über einen Zeitraum hinweg tatsächlich funktioniert haben. Deshalb gilt Typ II als stärkerer Nachweis.

  2. 02

    Beispiel

    Ein SaaS-Unternehmen, das einen US-Kunden gewinnen möchte, beginnt mit einem Typ-I-Bericht, erhält nach einer sechsmonatigen Beobachtungszeit einen Typ-II-Bericht und beantwortet damit Sicherheitsfragen in Verkaufsgesprächen.

  3. 03

    Häufiger Fehler

    SOC 2 als Zertifikat zu betrachten. Der Bericht ist eine Meinung des Prüfers, und sein Geltungsbereich ist wichtig; prüfen Sie, ob die vom Kunden genutzte Dienstleistung darin enthalten ist.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.