SOC 2 Type II
SOC 2 Type II
Nsecure verfügt seit Februar 2022 über die SOC 2 Type II Assurance-Erklärung, eine Seltenheit in der Zutritts- und Sicherheitsbranche. Dies stellt sicher, dass die von Nsecure als IT-Sicherheitsdienstleister verarbeiteten personenbezogenen Daten sicherer sind als je zuvor.
Was ist SOC 2 Typ II?
SOC 2 wurde vom American Institute of CPAs (AICPA) entwickelt und definiert Kriterien für das Management von Kundendaten basierend auf fünf „Trust Service Principles“:
- Sicherheit
- Verfügbarkeit
- Verarbeitungsintegrität
- Vertraulichkeit
- Privatsphäre
SOC 2 konzentriert sich darauf, sicherzustellen, dass Informationssicherheit und Datenschutz im Hinblick auf die von Nsecure verarbeiteten oder gehosteten Daten angemessen verwaltet werden. Der wesentliche Unterschied zwischen SOC 2 Type II und ISO-Zertifizierungen besteht darin, dass die ISO-Zertifizierung eine Momentaufnahme der Bewertung zu einem bestimmten Zeitpunkt bietet, während SOC 2 Type II die Funktion von Sicherheitskontrollen über einen längeren Zeitraum hinweg bewertet, wobei regelmäßige Bewertungen durch unabhängige, speziell ausgebildete Wirtschaftsprüfer durchgeführt werden.