Wirtschaftsprüferfirmen
Beschaffung von SOC-2-Auditoren
Ihr SOC-2-Auditor sollte ein zugelassener Wirtschaftsprüfer (oder Mitarbeiter einer Wirtschaftsprüfungsgesellschaft) sein, der Ihre Sicherheitskontrollen persönlich überprüft. Er verlässt sich nicht allein auf Ihre Aussagen, sondern verlangt konkrete, zeitgestempelte Nachweise dafür, dass Sie Ihre Angaben in der Praxis umsetzen. Dies umfasst die Beweissicherung, Begehungen, Kontrolltests und gegebenenfalls auch Live-Demonstrationen Ihrer Infrastruktur.
Je nach Art des Berichts (Typ I oder Typ II) kann sich der Umfang entweder auf einen Zeitpunkt oder auf mehrere Monate des Betriebs erstrecken (3-12 Monate Beobachtungszeitraum).
Glossar für Wirtschaftsprüfer
SOC-Frameworks – Überblick
SOC 2 Grundlagen
SOC-2-Konformitätsprozess
SOC-2-Konformitätsprozess
SprintoIhr Partner für alle Fragen rund um Compliance, Risikomanagement und Governance





