Überblick
SOC 2 prüft Kontrollen zu Sicherheit, Verfügbarkeit, Integrität, Vertraulichkeit und Datenschutz. Er ist der Standard für moderne digitale Dienstleister.
Für wen ist der Standard relevant?
- IT‑Dienstleister
- Unternehmen mit hohen Sicherheitsanforderungen
- Typische Unternehmen sind:
- SaaS-Anbieter
- Cloud-Dienstleister
- Managed-Service-Provider
- Hosting-Provider
- Rechenzentren
- FinTechs
- HealthTech-Unternehmen
- Plattformanbieter
- Softwareunternehmen
- KI- und Datenplattformen
Was wird geprüft?
SOC 2 basiert auf den Trust Services Criteria (TSC).
Die fünf Trust Services Criteria
| Kriterium | Ziel |
Security | Schutz der Systeme vor unbefugtem Zugriff |
Availability | Verfügbarkeit der Systeme gemäß Zusagen |
Processing Integrity | Vollständige und korrekte Verarbeitung |
Confidentiality | Schutz vertraulicher Informationen |
Privacy | Schutz personenbezogener Daten |
Hinweis: Security ist für jeden SOC-2-Bericht verpflichtend. Die übrigen Kriterien werden abhängig von den Leistungen und Kundenanforderungen einbezogen.
Leistungsumfang
- Prüfungder Trust Services Criteria
- Typ 1: Designprüfung
- Typ 2: Wirksamkeitsprüfung über einen Zeitraum
- Readiness Assessment
- Optional: SOC 2 +BSIC5 + DSGVO als Multi-Standard-Report
Nutzen
- Starker Sicherheitsnachweis
- Wettbewerbsvorteil im IT‑Markt (z.B. bei Ausschreibungen)
- Ideal für internationale Kundinnen und Kunden
- Transparenz über das Kontrollsystem
- Unterstützung des Vertriebs

