SOC1 und SOC2 sind beide Standards des Auditing für Systeme und Organisationen. SOC1 beschreibt die Prüfung, die durchgeführt wird, um die Leistung von internen Kontrollen zu bewerten, die die Finanzberichterstattung einer Organisation betreffen.
SOC 1 (Service Organisation Control 1) ist ein Bericht, der sich auf die effektive Umsetzung von internen Kontrollen einer Organisation konzentriert, die die Finanzberichterstellung beeinflussen. Der Bericht wird normalerweise durch einen externen Wirtschaftsprüfer erstellt und beinhaltet normalerweise eine Prüfung, die sich auf den gesamten Prozess des Unternehmens oder einen Teil davon konzentriert.
SOC 2 (Service Organisation Control 2) ist ein Bericht, der sich auf die effektive Umsetzung von internen Kontrollen einer Organisation konzentriert, die Datensicherheit, Verfügbarkeit, Konfidenzialität, Integrität und die Einhaltung von Regeln und Richtlinien betreffen. Der Bericht wird normalerweise durch einen externen Wirtschaftsprüfer erstellt und beinhaltet normalerweise eine Prüfung, die sich auf den gesamten Prozess des Unternehmens oder einen Teil davon konzentriert.
In Szenarien, in denen Ihr Unternehmen bereits seit einiger Zeit über formale Systeme verfügt, könnte ein Bericht des Typs I der richtige Weg sein. Diese Art von Bericht kann die Gewähr dafür bieten, dass die Systeme ordnungsgemäß aktualisiert und gewartet wurden.
Ein Bericht des Typs I kann in bestimmten Fällen die ideale Wahl für die Bedürfnisse Ihres Unternehmens sein. Wenn Sie z. B. noch nicht lange über formale Systeme verfügen, kann diese Art von Bericht eine effektive Möglichkeit sein, die Einhaltung der Vorschriften nachzuweisen, ohne monatelang auf einen Bericht vom Typ II warten zu müssen. Wenn Sie einen engen Zeitplan haben und einen gründlicheren Typ-II-Bericht benötigen, könnte ein Bericht, der einen dreimonatigen Prüfungszeitraum abdeckt, die optimale Lösung sein. Wenn Ihr Unternehmen bereits seit einiger Zeit formale Systeme einsetzt, kann ein Bericht des Typs I die Gewähr dafür bieten, dass die Systeme ordnungsgemäß aktualisiert und gewartet wurden.
Organisationen können wählen, welche SOC 2 Trust Services-Kriterien sie in den Umfang ihrer Prüfung einbeziehen; jeder SOC 2-Bericht muss jedoch die Sicherheitskriterien enthalten. Diese Kriterien werden anhand der Common Criteria geprüft.
Die AICPA Trust Services Criteria definieren fünf Kriterien für die Bewertung der Sicherheitskontrollen einer Organisation im Hinblick auf die SOC 2-Konformität: Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz.
SOC 1 bezieht sich auf interne Kontrollen für Finanzberichte und SOC 2 auf interne Kontrollen für Datensicherheit, Verfügbarkeit, Konfidenzialität, Integrität und die Einhaltung von Regeln und Richtlinien. Die AICPA Trust Services Criteria definieren fünf Kriterien für die Bewertung der Sicherheitskontrollen einer Organisation im Hinblick auf die SOC 2-Konformität: Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Um die fünf Kriterien zu erfüllen, muss ein Wirtschaftsprüfer eine formelle Prüfung mit der Sorgfalt eines angemessenen Experten durchführen
Vereinbaren Sie ein unverbindliches Erstgespräch mit einem unserer Vertriebsmitarbeiter. Nutzen Sie den folgenden Link, um einen Termin auszuwählen: