Überblick
Ein SOC-3-Bericht bestätigt die erfolgreiche Prüfung Ihrer Informationssicherheit und ist ein allgemein verwendbarer Assurance-Bericht zu Kontrollen, die für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit oder Datenschutz relevant sind. Im Gegensatz zu einem detaillierten SOC-2-Bericht enthält er keine umfassende Beschreibung der einzelnen Kontrollen und Prüfungshandlungen. Daher kann er öffentlich bereitgestellt und beispielsweise in der Kundenkommunikation verwendet werden.
Für wen ist der Standard relevant?
Ein SOC-3-Bericht bietet eine kompakte, allgemein verständliche Bestätigung der erfolgreich durchgeführten Prüfung. Dadurch eignet er sich ideal für Marketing, Vertrieb und Ausschreibungen. Er kann öffentlich mit Kundinnen und Kunden, Interessentinnen und Interessenten sowie Geschäftspartnerinnen und -partnern geteilt werden.
- Typische Einsatzbereiche
- Veröffentlichung auf der Unternehmenswebsite
- Vertrieb und Marketing
- Ausschreibungen
- Investorenkommunikation
- Vertrauensbildung gegenüber potenziellen Neukundinnen und -kunden
Leistungsumfang
- Zusammenfassung der SOC-2-Prüfung
- Allgemein verwendbarer Assurance-Bericht
- Keine vertraulichen Details
Nutzen
- Öffentlich verwendbarer Assurance-Bericht
- Höheres Vertrauen bei Interessentinnen und Interessenten
- Unterstützung von Vertrieb und Marketing
- Transparente Kommunikation der Informationssicherheit
- Ergänzung zum detaillierten SOC-2-Bericht

