Kriterien für Vertrauensdienste (TSCs)
Hier sind sie:
1. Sicherheit (Obligatorisch)
Der Security TSC ist unverzichtbar. Er umfasst Zugriffskontrolle, Bedrohungserkennung, Systemüberwachung und alle weiteren Maßnahmen zur Abwehr von Bedrohungen und Sicherheitslücken. Jeder SOC-2-Audit beinhaltet dies.
2. Verfügbarkeit (Optional)
Die Verfügbarkeit bestimmt, ob Ihr System betriebsbereit ist, wenn die Benutzer es benötigen. Wenn Ihre Kunden eine hohe Verfügbarkeit erwarten, sollten Sie diesen Aspekt berücksichtigen.
3. Verarbeitungsintegrität (Optional)
Die Integritätsprüfung der Datenverarbeitung (TSC) beschreibt, wie genau und zuverlässig Ihr System Daten verarbeitet. Sie ist unerlässlich, wenn Ihr Produkt Daten transformiert, berechnet oder in Echtzeit liefert.
4. Vertraulichkeit (Optional)
Vertraulichkeit Der Fokus liegt auf dem Schutz sensibler Geschäftsdaten vor unbefugtem Zugriff. Dazu gehören beispielsweise internes geistiges Eigentum, Finanzinformationen und sensible Kundendaten.
5. Datenschutz (Optional)
Beim Datenschutz geht es um personenbezogene Daten, wie diese erhoben, verwendet, gespeichert und gelöscht werden. Wenn Sie viele Nutzerdaten verarbeiten, insbesondere im B2C-Bereich, sollten Sie dieses Thema unbedingt berücksichtigen.
Nicht alle technischen Servicekriterien (TSCs) sind in einem SOC-2-Audit verpflichtend. Die Auswahl der Kriterien hängt von der Art Ihres Unternehmens, den Kundenerwartungen und den regulatorischen Anforderungen ab. Nur die ausgewählten Kriterien werden im Rahmen des Audits bewertet.
SOC 2 Trust Service Principles – Ausführlicher Leitfaden
SOC-Frameworks – Überblick
SOC 2 Grundlagen
SOC-2-Konformitätsprozess
SOC-2-Konformitätsprozess





