Der einzige Unterschied in diesem Prozess besteht darin, wer das Audit durchführt. Eine anerkannte, nach ISO 27001 akkreditierte Zertifizierungsstelle muss die ISO 27001-Zertifizierung abschließen. Im Gegensatz dazu kann ein SOC 2-Attestierungsbericht nur von einem lizenzierten CPA (Certified Public Accountant) durchgeführt werden.
Mir wurde erklärt, dass ISO in Europa von größerem Interesse ist und SOC2 in den Vereinigten Staaten (und vielleicht Nordamerika?) von größerem Interesse ist. Jemand sagte einmal: "ISO verhält sich zu SOC2 wie das metrische System zum imperialen System."
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
Bereits Secureframe verwenden?
Über Secureframe
Secureframe befähigt Unternehmen, Vertrauen bei Kunden aufzubauen, indem es Informationssicherheit und Compliance durch KI und Automatisierung vereinfacht. Tausende von Organisationen wie AngelList, N
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.
oder fortfahren mit
LinkedIn
Google
Google (Geschäftlich)
Gmail.com-Adressen sind nicht erlaubt. Eine Geschäftsdomäne, die Google verwendet, ist erlaubt.