SOC 3 – Öffentlich nutzbarer Bericht auf Basis einer SOC-2-Prüfung

Überblick 

Ein SOC-3-Bericht bestätigt die erfolgreiche Prüfung Ihrer Informationssicherheit und ist ein allgemein verwendbarer Assurance-Bericht zu Kontrollen, die für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit oder Datenschutz relevant sind. Im Gegensatz zu einem detaillierten SOC-2-Bericht enthält er keine umfassende Beschreibung der einzelnen Kontrollen und Prüfungshandlungen. Daher kann er öffentlich bereitgestellt und beispielsweise in der Kundenkommunikation verwendet werden. 

Für wen ist der Standard relevant? 

Ein SOC-3-Bericht bietet eine kompakte, allgemein verständliche Bestätigung der erfolgreich durchgeführten Prüfung. Dadurch eignet er sich ideal für Marketing, Vertrieb und Ausschreibungen. Er kann öffentlich mit Kundinnen und Kunden, Interessentinnen und Interessenten sowie Geschäftspartnerinnen und -partnern geteilt werden. 

  • Typische Einsatzbereiche
  • Veröffentlichung auf der Unternehmenswebsite 
  • Vertrieb und Marketing 
  • Ausschreibungen 
  • Investorenkommunikation 
  • Vertrauensbildung gegenüber potenziellen Neukundinnen und -kunden



Leistungsumfang

  • Zusammenfassung der SOC-2-Prüfung
  • Allgemein verwendbarer Assurance-Bericht
  • Keine vertraulichen Details


Nutzen

    • Öffentlich verwendbarer Assurance-Bericht
    • Höheres Vertrauen bei Interessentinnen und Interessenten
    • Unterstützung von Vertrieb und Marketing
    • Transparente Kommunikation der Informationssicherheit
    • Ergänzung zum detaillierten SOC-2-Bericht 


FAQ

Ihre massgeschneiderte Lösung.

Ihre maßgeschneiderte 
Lösung.

Bleiben Sie informiert

Bleiben Sie umfassend 
informiert.