Governance, Risiko und Compliance

Lead SOC 2 Manager

Der Lehrgang Lead SOC 2 Analyst vermittelt die Fähigkeiten, um SOC-2-Compliance-Programme zu implementieren, zu steuern und zu verbessern.

4 TagePräsenzunterrichtOnline-KursSelbststudium
2,500+ ausgebildete Fachleute100 % Prüfungserfolgsquote120+ Länder600+ Organisationen
PECB
28. Sept. – 1. Okt.
Sprache
EN
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
16. Nov. – 19. Nov.
Sprache
ENFR
OrtParis - France
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
23. Nov. – 26. Nov.
Sprache
EN
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Bestätigt
PECB
Ganzjährig verfügbar
Sprache
EN
Format
Selbststudium
Selbststudium
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Kein passender Termin?
Beantragen Sie eine private oder flexible Schulung

Seiteninhalt

Kursbeschreibung

SOC 2 hat sich von einem Wettbewerbsvorteil zu einer Grunderwartung für Dienstleistungsorganisationen entwickelt, die mit sensiblen Daten umgehen. In den Jahren 2024–2025 prüfen Beschaffungsteams, Regulatoren und Unternehmenskunden zunehmend nicht nur den SOC-2-Bericht, sondern auch die Reife der zugrunde liegenden Massnahmenumgebung. Von Organisationen wird erwartet, dass sie wiederholbare Prozesse, klare Verantwortlichkeiten und kontinuierliche Überwachung nachweisen statt einmaliger Compliance.

Dieser Lehrgang ist für Fachleute konzipiert, die SOC-2-Programme in realen Organisationen mit betrieblichen Einschränkungen, konkurrierenden Prioritäten und Auditdruck leiten müssen. Die Teilnehmenden durchlaufen den vollständigen SOC-2-Lebenszyklus — beginnend mit der Definition des Anwendungsbereichs und der Interpretation der Kriterien, über risikobasiertes Massnahmendesign bis hin zur Auditbereitschaft und kontinuierlichen Verbesserung.

Statt Massnahmen aufzulisten, analysieren die Teilnehmenden aktiv Geschäftsprozesse, identifizieren Massnahmenlücken und bestimmen, welche Massnahmen zu Sicherheit, Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität und Datenschutz unter der Prüfung durch Auditoren belastbar sind. Der Schwerpunkt liegt auf Nachweisqualität, Verantwortlichkeit für Massnahmen und der Verknüpfung zwischen Risikobeurteilungen und umgesetzten Massnahmen.

Der Ansatz von Abilene Academy spiegelt wider, wie SOC 2 in der Praxis von SaaS-Anbietern, Finanzdienstleistern und ausgelagerten Dienstleistungsorganisationen angewendet wird. Die Schulung basiert auf realen Auditszenarien, häufigen Nichtkonformitäten und wiederkehrenden Managementfehlern, die während SOC-2-Prüfungen beobachtet werden.

Am Ende des Lehrgangs sind die Teilnehmenden darauf vorbereitet, die SOC-2-Umsetzung zu leiten, den laufenden Betrieb zu unterstützen und ihre Organisation sicher durch externe Audits zu führen — unter Wahrung des Vertrauens von Kunden und Stakeholdern.

    • Die Kernprinzipien des SOC-2-Rahmenwerks erklären
    • Trust Services Criteria und SOC-2-Anforderungen interpretieren
    • Die Umsetzung von SOC-2-Massnahmen planen und initiieren
    • Den Betrieb und die Verbesserung von Sicherheitsmassnahmen unterstützen
    • Organisationen auf SOC-2-Zertifizierungsaudits vorbereiten

Professionelle Referenzen

Had a great experience learning with Abilene Academy, it has been an extremely long time since I have attended an external formal training outside of the business organization I work in. I found this training to be truly beneficial for me to attend. the overall delivery of the course by Henri was superb, he kept us well engage despite having half of the room online and half face to face. The communication from the advisors from the initial enquiry regrading the course up until now has also been great! definitely recommending to my colleagues. Thank you!
TG

Tracey Gillett

Crisis and Operations Management

TUI
Une formation complète nourrie d’exemples de cas concrets supervisée par un expert reconnu.
EL

Emmanuel Lachat

Head of Alarming at Swisscom

Swisscom
Henri and Alexis conducted a focused, intensive four-day ISO/IEC 27001 Lead Implementer Course of immediate relevance to The Global Fund. Participants representing both IT and Risk are now better prepared to design and operationise a corporate ISMS.
AT

Andreas Tamberg

Senior advisors enterprise risk management

The Global Fund

Ihre Trainer für diesen Kurs

Christophe MAZZOLA
Christophe MAZZOLA

ISO 27001 Lead Implementer · ISO 27001 Lead Auditor · ISO 27002 Lead Manager · ISO 27005 Risk Manager · ISO 31000 Lead Risk Manager

Christophe Mazzola ist kein typischer CISO, sondern ein Abenteurer mit dem Talent, IT-Kauderwelsch in klare Alltagssprache zu übersetzen. Seine Mission ist es, Cybersicherheit für alle verständlich zu machen. Als mehrfach zertifizierter Experte und angehender Autor von «Être en Cybersécurité» hat er das letzte Jahrzehnt tief in der Welt der Cybersicherheit verbracht. Seine Expertise erstreckt sich über zahlreiche Branchen, ob SaaS-Unternehmen, Militär und Verteidigung, Luft- und Raumfahrt, Finanzwesen oder öffentliche Verwaltung.

Cybersicherheitsexperte mit Verantwortung für Hunderte von Mandaten in Frankreich, Belgien, Luxemburg, den Niederlanden und Russland. 21 Berufszertifizierungen. Autor und Referent. Schult Hunderte von Fachleuten in NIS2, DORA, ISO 27001 und ISO 42001 über PECB und ISACA.
15+Jahre in Cybersicherheit und GRC
200+Auditierte Organisationen
21Berufszertifizierungen
Autorveröffentlichter Bücher
leke-zogaj
Lekë ZOGAJ

ISO 22301 Lead Auditor · CISM® Exam Bootcamp · ISO 27002 Lead Manager · ISO 9001 Senior Lead Auditor · ISO 14001 Senior Lead Auditor

Erfahrener Fachmann im Bereich Managementsysteme. Trainer, Unternehmensberater, Lead Auditor und Dozent mit umfangreicher Expertise in Schulungen zu ISO-Normen, der Umsetzung von Managementsystemen auf Basis von ISO-Normen und Lean Six Sigma, ISO-Audits, Projektmanagement, digitaler Transformation, DSGVO und Immobilienbewertung.

Senior-Berater, Trainer und Auditor mit über 20 Jahren internationaler Erfahrung in Banken, Telekommunikation, IT, Fertigung, Beratung, internationalen Organisationen und KI. Zugelassener Auditor bei MSECB und QMSCERT. Über 100 ISO/IEC 27001-Umsetzungen durchgeführt, über 200 Organisationen auditiert, mit 15 Jahren Audit-Erfahrung und 25 Zertifizierungen. Dozent an der SCAAK. Bekannt für die Leitung komplexer Umsetzungen, wirkungsvolle Audits und praxisnahe Schulungen, die Governance, Risiko und Leistung stärken.
100+ISO/IEC 27001-Umsetzungen
200+auditierte Organisationen
15+Jahre Audit-Erfahrung
25Zertifizierungen
Alle Trainer kennenlernen →

Für wen ist dieser Kurs?

SOC 2 Analyst

SOC-2-Typ-II-Audits präzise durchführen

Compliance Analyst

Auf SaaS-Audit und -Assurance spezialisieren

Trust & Assurance Lead

Eine SOC-2-Praxis für Cloud-Dienste aufbauen

Wichtigste Erkenntnisse

SOC-2-Anforderungen aus analytischer Sicht interpretieren
SOC-2-Sicherheitsmassnahmen planen und umsetzen
SOC-2-Massnahmen betreiben und überwachen
Organisationen auf SOC-2-Audits vorbereiten
PECB
Lead SOC 2 Manager · Titanium-Partnerhöchste PECB-AkkreditierungsstufeTitanium-Partner

Häufig gestellte Fragen

Worauf konzentriert sich SOC 2?

SOC 2 konzentriert sich auf Massnahmen zu Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Es bewertet, wie Organisationen Informationssysteme steuern und schützen, die mit sensiblen Daten umgehen.

SOC 2Trust Services CriteriaInformationssicherheitDatenschutz

Wie bereitet man eine Organisation auf ein SOC-2-Audit vor?

Die Vorbereitung umfasst die Definition des Anwendungsbereichs, die Identifikation von Lücken, die Umsetzung von Massnahmen und die Erhebung von Nachweisen, die den Betrieb der Massnahmen belegen. Laufende Überwachung und Berichterstattung unterstützen die Auditbereitschaft.

SOC 2 AuditbereitschaftGap-AnalyseMassnahmenumsetzungRisikomanagement

Wie ist die Prüfung Lead SOC 2 Analyst aufgebaut?

Die Prüfung wird online durchgeführt, dauert drei Stunden und ist in fünf Kompetenzbereiche gegliedert, die SOC-2-Prinzipien, -Kriterien, -Planung, -Umsetzung und -Überwachung abdecken.

SOC 2 PrüfungLead SOC 2 AnalystOnline-PrüfungKompetenzbereiche

Was wird an Tag 1 der SOC-2-Schulung behandelt?

Tag 1 führt in Normen der Informationssicherheit, das SOC-2-Rahmenwerk, die Trust Services Criteria sowie in die Definition des Anwendungsbereichs und die Analyse der SOC-2-Anforderungen ein.

SOC 2 Tag 1Trust Services CriteriaSOC 2 AnwendungsbereichNormen der Informationssicherheit

Wie wird die Schulung Lead SOC 2 Analyst durchgeführt?

Der Lehrgang verbindet Vorträge mit Beispielen aus realen Fällen, fallstudienbasierte Übungen, Wiederholungsaktivitäten und einen Übungstest, der an der Zertifizierungsprüfung ausgerichtet ist.

didaktischer AnsatzSOC 2 SchulungFallstudieRollenspiel

Ihr Schulungspfad

Zuletzt aktualisiert:

Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.

Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.

99%
Prüfungserfolgsquote
2,500+
Ausgebildete Fachleute
120+
Erreichte Länder
Titanium
Einziger PECB Titanium Partner der Schweiz
Zertifizierung inklusive
Mehrsprachig
EN · FR · ES · DE · IT und mehr

Vertrauen von 600+ Organisationen in 120 Ländern

  • Airbus logoAirbus
  • Altis logoAltis
  • BCEAO logoBCEAO
  • BCV logoBCV
  • Cargolux logoCargolux
  • Cartier logoCartier
  • Cofco Intl logoCofco Intl
  • Confédération SuisseConfédération Suisse
  • Council of Europe logoCouncil of Europe
  • Dell logoDell
  • Deloitte logoDeloitte
  • Devillard logoDevillard
  • Ebay logoEbay
  • Engie logoEngie
  • Etat de Fribourg logoEtat de Fribourg
  • Etihad Airways logoEtihad Airways
  • Eumetsat logoEumetsat
  • EY logoEY
  • Framatome logoFramatome
  • G42 logoG42
  • Gavi logoGavi
  • Republique et canton de Genève logoRepublique et canton de Genève
  • Groupe Mutuel logoGroupe Mutuel
  • HSBC logoHSBC
  • International atomic energy agency logoIAEA
  • IATA logoIATA
  • IBM logoIBM
  • international Labour organization logoILO
  • IMD logoIMD
  • KPMG logoKPMG
  • Kudelski Security logoKudelski Security
  • Loterie Romande logoLoterie Romande
  • MSC logoMSC
  • Nagra logoNagra
  • nespresso logoNespresso
  • Nestlé logoNestlé
  • Novartis logoNovartis
  • Payot SA logoPayot SA
  • Philips logoPhilips
  • PSA PanamaPSA Panama
  • PWC logoPWC
  • Richemont logoRichemont
  • Roche logoRoche
  • RTS Radio Télévision SuisseRTS
  • Santander logoSantander
  • SAP logoSAP
  • https://www.skyguide.ch/Skyguide
  • Société Générale logoSociete Generale
  • Swisscom logoSwisscom
  • SyzSyz
  • The Global fund logoThe Global fund
  • UNGSC logoUNGSC
  • International computing center logoUNICC

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.