Glossar
SOC 2
SOC 2 ist ein Prüfbericht nach den AICPA Trust Services Criteria - typischerweise Security, optional Availability, Confidentiality, Processing Integrity und Privacy - ausgestellt durch eine zugelassene Wirtschaftsprüfungsgesellschaft.
Kunden fragen oft nach „SOC 2“, ohne Type I (Design zu einem Stichtag) oder Type II (wirksame Umsetzung über einen Zeitraum) zu unterscheiden. Sales und Security sollten abstimmen, welcher Bericht den Deal schließt.
Cloud-Readiness für SOC 2 bedeutet prüffreundliches Logging, Access-Lifecycle, Change Management, Lieferantenreview und Schwachstellenhandling - in AWS, Azure oder GCP, nicht nur in Policy-PDFs.
Stratoworks° baut und dokumentiert Controls für SOC-2-Readiness. SOC-2-Berichte stellen wir nicht aus; Ihr Wirtschaftsprüfer führt die Prüfung durch.