SOC 2 Type II

SOC 2 Type II

Nsecure verfügt seit Februar 2022 über die SOC 2 Type II Assurance-Erklärung, eine Seltenheit in der Zutritts- und Sicherheitsbranche. Dies stellt sicher, dass die von Nsecure als IT-Sicherheitsdienstleister verarbeiteten personenbezogenen Daten sicherer sind als je zuvor.

Was ist SOC 2 Typ II?

SOC 2 wurde vom American Institute of CPAs (AICPA) entwickelt und definiert Kriterien für das Management von Kundendaten basierend auf fünf „Trust Service Principles“:

  1. Sicherheit
  2. Verfügbarkeit
  3. Verarbeitungsintegrität
  4. Vertraulichkeit
  5. Privatsphäre

SOC 2 konzentriert sich darauf, sicherzustellen, dass Informationssicherheit und Datenschutz im Hinblick auf die von Nsecure verarbeiteten oder gehosteten Daten angemessen verwaltet werden. Der wesentliche Unterschied zwischen SOC 2 Type II und ISO-Zertifizierungen besteht darin, dass die ISO-Zertifizierung eine Momentaufnahme der Bewertung zu einem bestimmten Zeitpunkt bietet, während SOC 2 Type II die Funktion von Sicherheitskontrollen über einen längeren Zeitraum hinweg bewertet, wobei regelmäßige Bewertungen durch unabhängige, speziell ausgebildete Wirtschaftsprüfer durchgeführt werden.

Was bedeutet das für Nsecure und unsere Dienstleistungen?

Angesichts der Sensibilität der Themen im Bereich Sicherheit verfolgt Nsecure das Ziel, seinen Kunden die höchsten Standards in der IT-Sicherheit zu gewährleisten. Während der SOC 2 Type II Assurance wurde geprüft, ob Nsecure effektiv nach den festgelegten Verfahren und Kontrollen arbeitet. Die Erreichung der SOC 2-Zertifizierung bedeutet, dass als Dienstleister Prozesse mit den erforderlichen Sicherheitsniveaus in der gesamten Organisation etabliert wurden, um Daten zu schützen.
Nsecure setzt mit SOC 2 Type II neue Maßstäbe arrow_outward