Ein US-Prüfstandard für den sicheren Umgang mit Kundendaten.
SOC 2 (Service Organization Control 2) ist ein vom AICPA entwickelter Prüfrahmen, der die Kontrollen eines Dienstleisters in Bezug auf Sicherheit, Verfügbarkeit, Integrität, Vertraulichkeit und Datenschutz bewertet. Ein unabhängiger Prüfer stellt einen Bericht aus, wobei Type I einen Zeitpunkt und Type II einen Zeitraum betrachtet. Anders als ISO 27001 ist SOC 2 ein Prüfbericht, kein Zertifikat, und im US-Markt besonders etabliert. Für SaaS- und IT-Dienstleister mit internationalen Kunden wird er zunehmend verlangt.
Für Dienstleister mit internationalen oder US-Kunden ist der SOC-2-Bericht oft Voraussetzung, um überhaupt in die engere Wahl zu kommen. Der Bericht ist umfangreich, und Kunden stellen darauf aufbauend viele Detailfragen, die sich über Anfragen hinweg wiederholen. Wer Bericht und Antworten schnell und konsistent liefert, wirkt professionell im internationalen Geschäft. Wer erst mühsam alles zusammensuchen muss, verliert im Wettbewerb um globale Kunden.
Mit Tendry halten Sie Ihren SOC-2-Bericht und die zugehörigen Antworten zentral und abrufbar. So bedienen Sie auch internationale Sicherheitsanfragen schnell und einheitlich.