SOC 2
Überblick über die SOC-2-Anforderungen
Kriterien für Vertrauensdienste (TSCs)

Kriterien für Vertrauensdienste (TSCs)

Alles im SOC 2 bezieht sich auf die Trust Services Criteria (oder Trust Service Principles (TSPs)), fünf Schlüsselprinzipien, die von der AICPA definiert wurden.

Hier sind sie:

1. Sicherheit (Obligatorisch)
Der Security TSC ist unverzichtbar. Er umfasst Zugriffskontrolle, Bedrohungserkennung, Systemüberwachung und alle weiteren Maßnahmen zur Abwehr von Bedrohungen und Sicherheitslücken. Jeder SOC-2-Audit beinhaltet dies.

2. Verfügbarkeit (Optional)
Die Verfügbarkeit bestimmt, ob Ihr System betriebsbereit ist, wenn die Benutzer es benötigen. Wenn Ihre Kunden eine hohe Verfügbarkeit erwarten, sollten Sie diesen Aspekt berücksichtigen.

3. Verarbeitungsintegrität (Optional)
Die Integritätsprüfung der Datenverarbeitung (TSC) beschreibt, wie genau und zuverlässig Ihr System Daten verarbeitet. Sie ist unerlässlich, wenn Ihr Produkt Daten transformiert, berechnet oder in Echtzeit liefert.

4. Vertraulichkeit (Optional)
Vertraulichkeit Der Fokus liegt auf dem Schutz sensibler Geschäftsdaten vor unbefugtem Zugriff. Dazu gehören beispielsweise internes geistiges Eigentum, Finanzinformationen und sensible Kundendaten.

5. Datenschutz (Optional)
Beim Datenschutz geht es um personenbezogene Daten, wie diese erhoben, verwendet, gespeichert und gelöscht werden. Wenn Sie viele Nutzerdaten verarbeiten, insbesondere im B2C-Bereich, sollten Sie dieses Thema unbedingt berücksichtigen.

Nicht alle technischen Servicekriterien (TSCs) sind in einem SOC-2-Audit verpflichtend. Die Auswahl der Kriterien hängt von der Art Ihres Unternehmens, den Kundenerwartungen und den regulatorischen Anforderungen ab. Nur die ausgewählten Kriterien werden im Rahmen des Audits bewertet.

SOC 2 Trust Service Principles – Ausführlicher Leitfaden

Laden Sie SOC 2 Vorbereitungskit kostenlos.

Wir haben alle Grundlagen zusammengefasst. Prüfen Sie Ihren aktuellen Stand und nutzen Sie vorgefertigte Vorlagen, um Ihre SOC-2-Zertifizierung schnell und einfach umzusetzen.
soc 2 Lichtschatten

Das Sprinto haben Vorteile für

Der SOC-2-Zertifizierungsprozess kann sich überwältigend anfühlen. Sprinto Diese Lösung vereinfacht den Prozess, indem sie bis zu 80 % der Arbeit automatisiert, ihn bis zu 5-mal schneller macht und bis zu 60 % der Kosten einspart. Neben dem Bestehen des Audits gewährleistet sie die kontinuierliche Einhaltung der Vorschriften durch Echtzeitüberwachung der Sicherheitskontrollen mit über 200 Integrationen.  

Mit Sprinto Wir kümmern uns um die schwere Arbeit, sodass Sie sich auf das Wachstum Ihres Unternehmens konzentrieren können – mit der Gewissheit, dass Ihre Sicherheit und Compliance immer einen Schritt voraus sind.
Hub-SoC-2-Dunkel
SprintoIhr Partner für alle Fragen rund um Compliance, Risikomanagement und Governance
Support-Team