IT Glossary
SOC 2 ist ein Rahmenwerk zur Verwaltung von Kundendaten nach fünf Vertrauensprinzipien. Funktionsweise, SOC 2 vs ISO 27001 und was ein Bericht belegt.
July 3, 2026
SOC 2 (System and Organization Controls 2) ist ein von der AICPA entwickeltes Compliance-Rahmenwerk, das Kriterien fuer die Verwaltung von Kundendaten anhand von fuenf Vertrauensprinzipien definiert: Sicherheit, Verfuegbarkeit, Verarbeitungsintegritaet, Vertraulichkeit und Datenschutz. Ein von einem unabhaengigen Pruefer erstellter SOC-2-Bericht belegt, dass eine Dienstleistungsorganisation wirksame Kontrollen zum Schutz von Kundendaten hat.
SOC 2 und ISO 27001 unterscheiden sich in Ursprung, Ergebnis und Fokus. SOC 2 stammt von der AICPA in den USA, liefert einen Pruefbericht und stellt Vertrauenskriterien in den Mittelpunkt. ISO/IEC 27001 ist eine internationale Norm, liefert eine Zertifizierung und stellt ein Managementsystem fuer Informationssicherheit in den Mittelpunkt. Viele Unternehmen streben beides an.
Sicherheit, Verfuegbarkeit, Verarbeitungsintegritaet, Vertraulichkeit und Datenschutz. Organisationen waehlen die fuer ihren Dienst relevanten aus.
SOC 2 liefert einen Pruefbericht gegen Vertrauenskriterien, waehrend ISO 27001 eine internationale Zertifizierung eines Informationssicherheits-Managementsystems ist. Viele Unternehmen verfolgen beides.
Typ I prueft, ob Kontrollen zu einem Zeitpunkt richtig gestaltet sind. Typ II prueft, ob sie ueber einen Zeitraum wirksam funktioniert haben.