SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint
SOC-Reports sind unabhängige Prüfberichte über Unternehmenskontrollen: SOC 1 betrifft finanzrelevante Prozesse, SOC 2 vor allem Sicherheits- und Vertrauenskontrollen für Kunden, während SOC 3 eine verkürzte öffentliche Version darstellt. Type 1 prüft Kontrollen zu einem Stichtag, Type 2 deren tatsächliche Wirksamkeit über einen längeren Zeitraum.
Weiterlesen