IT Glossary

SOC 2

SOC 2 ist ein Rahmenwerk zur Verwaltung von Kundendaten nach fünf Vertrauensprinzipien. Funktionsweise, SOC 2 vs ISO 27001 und was ein Bericht belegt.

July 3, 2026

Was ist SOC 2?

SOC 2 (System and Organization Controls 2) ist ein von der AICPA entwickeltes Compliance-Rahmenwerk, das Kriterien fuer die Verwaltung von Kundendaten anhand von fuenf Vertrauensprinzipien definiert: Sicherheit, Verfuegbarkeit, Verarbeitungsintegritaet, Vertraulichkeit und Datenschutz. Ein von einem unabhaengigen Pruefer erstellter SOC-2-Bericht belegt, dass eine Dienstleistungsorganisation wirksame Kontrollen zum Schutz von Kundendaten hat.

SOC 2 vs ISO 27001

SOC 2 und ISO 27001 unterscheiden sich in Ursprung, Ergebnis und Fokus. SOC 2 stammt von der AICPA in den USA, liefert einen Pruefbericht und stellt Vertrauenskriterien in den Mittelpunkt. ISO/IEC 27001 ist eine internationale Norm, liefert eine Zertifizierung und stellt ein Managementsystem fuer Informationssicherheit in den Mittelpunkt. Viele Unternehmen streben beides an.

Verwandte Konzepte

FAQ

Was sind die fuenf SOC-2-Vertrauensprinzipien?

Sicherheit, Verfuegbarkeit, Verarbeitungsintegritaet, Vertraulichkeit und Datenschutz. Organisationen waehlen die fuer ihren Dienst relevanten aus.

Was unterscheidet SOC 2 und ISO 27001?

SOC 2 liefert einen Pruefbericht gegen Vertrauenskriterien, waehrend ISO 27001 eine internationale Zertifizierung eines Informationssicherheits-Managementsystems ist. Viele Unternehmen verfolgen beides.

Was unterscheidet SOC 2 Typ I und Typ II?

Typ I prueft, ob Kontrollen zu einem Zeitpunkt richtig gestaltet sind. Typ II prueft, ob sie ueber einen Zeitraum wirksam funktioniert haben.

Demo anfragen