SOC 2 – Der internationale Standard für Vertrauen in digitale Services

Überblick 

SOC 2 prüft Kontrollen zu Sicherheit, Verfügbarkeit, Integrität, Vertraulichkeit und Datenschutz. Er ist der Standard für moderne digitale Dienstleister. 

Für wen ist der Standard relevant? 

  • ITDienstleister
  • Unternehmen mit hohen Sicherheitsanforderungen
  • Typische Unternehmen sind:
    • SaaS-Anbieter 
    • Cloud-Dienstleister 
    • Managed-Service-Provider
    • Hosting-Provider 
    • Rechenzentren 
    • FinTechs 
    • HealthTech-Unternehmen
    • Plattformanbieter 
    • Softwareunternehmen 
    • KI- und Datenplattformen

Was wird geprüft?

SOC 2 basiert auf den Trust Services Criteria (TSC). 

Die fünf Trust Services Criteria

Kriterium Ziel

Security 

Schutz der Systeme vor unbefugtem Zugriff 

Availability 

Verfügbarkeit der Systeme gemäß Zusagen 

Processing Integrity 

Vollständige und korrekte Verarbeitung 

Confidentiality 

Schutz vertraulicher Informationen 

Privacy 

Schutz personenbezogener Daten 


Hinweis: Security ist für jeden SOC-2-Bericht verpflichtend. Die übrigen Kriterien werden abhängig von den Leistungen und Kundenanforderungen einbezogen. 

Leistungsumfang

  • Prüfungder Trust Services Criteria
  • Typ 1: Designprüfung
  • Typ 2: Wirksamkeitsprüfung über einen Zeitraum
  • Readiness Assessment 
  • Optional: SOC 2 +BSIC5 + DSGVO als Multi-Standard-Report

Nutzen

  • Starker Sicherheitsnachweis
  • Wettbewerbsvorteil im ITMarkt (z.B. bei Ausschreibungen)
  • Ideal für internationale Kundinnen und Kunden
  • Transparenz über das Kontrollsystem
  • Unterstützung des Vertriebs

FAQ

Ihre massgeschneiderte Lösung.

Ihre maßgeschneiderte 
Lösung.

Bleiben Sie informiert

Bleiben Sie umfassend 
informiert.