Tag 1 führt in Normen der Informationssicherheit, das SOC-2-Rahmenwerk, die Trust Services Criteria sowie in die Definition des Anwendungsbereichs und die Analyse der SOC-2-Anforderungen ein.
Tag 1 legt die Grundlage für die SOC-2-Umsetzung und -Analyse. Er beginnt mit einer Einführung in Normen und Regularien der Informationssicherheit, um SOC 2 in der breiteren Compliance-Landschaft zu verorten.
Anschliessend werden das SOC-2-Rahmenwerk und die Trust Services Criteria eingeführt. Die Teilnehmenden lernen, wie die Kriterien mit Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz zusammenhängen und wie diese Bereiche die Auswahl von Massnahmen beeinflussen.
Die Initiierung des SOC-2-Compliance-Programms ist ein zentrales Thema. Dazu gehören das Verständnis des organisatorischen Kontexts, die Definition von Zielen und die Ausrichtung der SOC-2-Aktivitäten am Geschäftsbetrieb.
Der Tag behandelt zudem die Analyse der SOC-2-Anforderungen und die Definition des SOC-2-Anwendungsbereichs. Die Definition des Anwendungsbereichs bestimmt, welche Systeme, Prozesse und Massnahmen einbezogen werden, und wirkt sich direkt auf Auditaufwand und Nachweisbedarf aus. Am Ende von Tag 1 haben die Teilnehmenden ein klares Verständnis der SOC-2-Erwartungen und einen strukturierten Ansatz für den Übergang zu Risikomanagement, Richtlinienentwicklung und Massnahmenumsetzung an den folgenden Tagen.
Viele SOC-2-Herausforderungen entstehen durch schlechtes Scoping. Investieren Sie Zeit in die Themen von Tag 1, um später unnötige Massnahmen und Auditnacharbeit zu vermeiden. Ein frühes Verständnis der Trust Services Criteria hilft, Massnahmen an realen Risiken auszurichten.
Eine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDiese Schulung Lead Cybersecurity Manager befähigt Fachleute, ein Cybersecurity-Programm zu konzipieren, umzusetzen und zu steuern, das realen Bedrohungen, regulatorischer Prüfung und der Aufsicht durch die Geschäftsleitung standhält.
View courseDiese Schulung vermittelt praktische Expertise, um zentrale NIST-Publikationen und -Rahmenwerke anzuwenden — Sicherheitsmassnahmen bewerten, Risiken steuern und ein Cybersicherheitsprogramm aufbauen, das auf die Ziele und Sicherheitsbedürfnisse der Organisation ausgerichtet ist.
View courseDie Vorbereitung umfasst die Definition des Anwendungsbereichs, die Identifikation von Lücken, die Umsetzung von Massnahmen und die Erhebung von Nachweisen, die den Betrieb der Massnahmen belegen. Laufende Überwachung und Berichterstattung unterstützen die Auditbereitschaft.
Der Lehrgang verbindet Vorträge mit Beispielen aus realen Fällen, fallstudienbasierte Übungen, Wiederholungsaktivitäten und einen Übungstest, der an der Zertifizierungsprüfung ausgerichtet ist.
Die Prüfung wird online durchgeführt, dauert drei Stunden und ist in fünf Kompetenzbereiche gegliedert, die SOC-2-Prinzipien, -Kriterien, -Planung, -Umsetzung und -Überwachung abdecken.
SOC 2 konzentriert sich auf Massnahmen zu Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Es bewertet, wie Organisationen Informationssysteme steuern und schützen, die mit sensiblen Daten umgehen.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.