2026-08-18
Die TSC sind das Fundament jedes SOC 2-Berichts. Wir erklären, was jedes der fünf Kriterien bedeutet, welche Kontrollen dahinterstehen und wie Sie Ihren Prüfungsumfang definieren.
Weiterlesen →2026-08-14
NIS2 unterstellt Cloud-, Managed-Service- und viele Softwareanbieter verbindlichem EU-Cybersicherheitsrecht. Wir erklären Anwendungsbereich, die zehn Maßnahmen des Artikels 21, die 24/72-Stunden-Meldung, Bußgelder und wie ISO 27001 und SOC 2 helfen.
Weiterlesen →2026-08-10
Ein SOC 2-Bericht hat eine begrenzte Haltbarkeit. Wir erklären, was ein Bridge Letter ist, wie Sie den nächsten Beobachtungszeitraum planen und was monatlich, vierteljährlich und jährlich zu tun ist, damit das nächste Audit keine Überraschungen bringt.
Weiterlesen →2026-08-08
SOC 2 ist ein Prüfungsbericht für den US-Markt; ISO 27001 ist ein internationales Zertifikat. Wir vergleichen Struktur, Kosten und Zeitpläne und erklären, wann beides sinnvoll ist.
Weiterlesen →2026-07-31
Die Kosten für SOC 2 setzen sich aus der CPA-Auditgebühr, der Vorbereitung, Tools und der Zeit Ihres Teams zusammen. Wir schlüsseln jeden Posten mit realistischen Spannen für KMU auf.
Weiterlesen →2026-07-28
Cyber Essentials ist die von der britischen Regierung unterstützte Basis-Sicherheitszertifizierung, die britische Kunden zunehmend verlangen. Wir erklären die fünf Kontrollen, den Unterschied zu Plus und den Ablauf für Unternehmen außerhalb Großbritanniens.
Weiterlesen →2026-07-23
Type 1 prüft die Gestaltung der Kontrollen zu einem Stichtag; Type 2 prüft, ob die Kontrollen über einen Zeitraum funktioniert haben. Wir vergleichen Zeitpläne, Budgets und Strategie.
Weiterlesen →2026-07-15
SOC 2 ist der Bericht eines unabhängigen Prüfers darüber, wie ein Unternehmen Kundendaten schützt. Hier erfahren Sie, wer ihn ausstellt, wer ihn braucht und wie die Vorbereitung abläuft.
Weiterlesen →2026-07-15
SOC 2 ist nicht gleich GDPR-Konformität, aber beide ergänzen sich gut. Wir erklären die Unterschiede, die gemeinsamen Kontrollen und einen praktischen Ansatz für Unternehmen, die die USA und die EU bedienen.
Weiterlesen →2026-07-02
Warum US-Kunden von europäischen SaaS- und IT-Dienstleistungsunternehmen SOC 2 verlangen, selbst wenn diese ISO 27001 besitzen, was im europäischen Kontext besonders ist und wie Sie beginnen.
Weiterlesen →2026-06-20
Ein Schritt-für-Schritt-Plan zur SOC 2-Vorbereitung für SaaS- und IT-Dienstleistungsunternehmen: Scoping, Gap-Analyse, Richtlinien, Kontrollen, Nachweise und Prüferauswahl, mit Checkliste.
Weiterlesen →