Company

SOC 2® Type 2 Bericht: Solutions2Share schließt Prüfung ab

Auf LinkedIn teilenAuf X teilenIn Microsoft Teams teilenPer E-Mail teilen
Solutions2Share kündigt SOC 2 Type 2 Bericht zu Kontrollen für Sicherheit, Verfügbarkeit und Vertraulichkeit an

Solutions2Share hat den ersten SOC 2® Type 2 Bericht erhalten. Die unabhängige US-Prüfungsgesellschaft Securance Pro Assurance PLLC hat unsere Kontrollen zu Sicherheit, Verfügbarkeit und Vertraulichkeit geprüft. Der Prüfungszeitraum lief vom 1. Juli bis 30. September 2026 und umfasst die Solutions2Share-Plattform, darunter Teams Manager und External User Manager.

Für IT- und Security-Teams unserer Kunden heißt das: eine offene Frage weniger, wenn sie unsere Apps bewerten. Statt sich auf unsere eigene Beschreibung zu verlassen, können sie den Bericht eines unabhängigen Prüfers einsehen.

„Unsere Apps arbeiten direkt im Microsoft 365 Tenant unserer Kunden. Security-Teams wollen deshalb verständlicherweise genau wissen, wie wir diesen Zugriff absichern. Mit dem SOC 2 Bericht bekommen sie die Antwort jetzt von einem unabhängigen Prüfer.“

– Bastian John, CTO, Solutions2Share

Was ist ein SOC 2 Type 2 Bericht?

System and Organization Controls (SOC) bezeichnet eine Reihe von Prüfungsleistungen, mit denen CPA-Prüfungsgesellschaften über die Kontrollen von Dienstleistern berichten. Das Rahmenwerk stammt vom American Institute of Certified Public Accountants (AICPA). Ein SOC 2 Bericht zeigt, wie ein Dienstleister die Systeme schützt, mit denen er Kundendaten verarbeitet. Maßstab sind die Trust Services Criteria des AICPA.

Dabei gibt es zwei Typen von Berichten. Ein Type 1-Bericht bewertet, ob die Kontrollen zu einem Stichtag angemessen gestaltet sind. Ein Type-2 Bericht geht noch einen großen Schritt weiter: Der Prüfer testet zusätzlich, ob die Kontrollen über einen festgelegten Zeitraum wirksam funktioniert haben.

Was unsere SOC 2 Prüfung umfasst

| Angabe | Solutions2Share |
| --- | --- |
| **Bericht** | SOC 2 Type 2 |
| **Trust Services Criteria** | Sicherheit (Security), Verfügbarkeit (Availability), Vertraulichkeit (Confidentiality) |
| **Prüfungszeitraum** | 1. Juli bis 30. September 2026 |
| **Prüfer** | Securance Pro Assurance PLLC (unabhängige, zugelassene US-Prüfungsgesellschaft, sog. „CPA-Firma“) |
| **Umfang** | Solutions2Share-Plattform, darunter Teams Manager und External User Manager |
| **Hosting** | Microsoft Azure Rechenzentren in der EU |

Geprüft wurden unter anderem Kontrollen zu diesen Themen:

  • Zugriffsverwaltung und Funktionstrennung
  • Verschlüsselung von Kundendaten im Ruhezustand und bei der Übertragung
  • Schwachstellenscans und jährliche Penetrationstests
  • Incident Response und Meldeverfahren bei Sicherheitsvorfällen
  • Verfügbarkeitsmonitoring, Business Continuity und Disaster Recovery

Was das für deine Sicherheitsprüfung bedeutet

Prüft dein Security- oder Einkaufsteam Solutions2Share als Anbieter, will es wissen, wie wir mit deinen Daten umgehen. Ein SOC 2 Bericht ist das Standarddokument, das genau diese Frage beantwortet. Er deckt viele Themen eines typischen Sicherheitsfragebogens für Dienstleister ab, dokumentiert von einem unabhängigen Prüfer.

Der Bericht ergänzt unsere bereits vorhandenen Zertifizierungen. Solutions2Share ist nach ISO/IEC 27001:2022 zertifiziert und verarbeitet personenbezogene Daten DSGVO-konform. Deine Daten bleiben in Microsoft Azure Rechenzentren in der EU.

So forderst du unseren SOC 2 Bericht an

Für eine Kopie unseres SOC 2 Berichts wende dich an deine Ansprechperson bei Solutions2Share oder schick uns eine Anfrage über unsere Kontaktseite. Wir stellen den Bericht unter einer Vertraulichkeitsvereinbarung (NDA) zur Verfügung.

Einen ersten Überblick, wie unsere Apps mit Berechtigungen, Authentifizierung und Daten umgehen, findest du in unserem Trust Center.

SOC for Service Organizations Logo des AICPA für SOC 2 Berichte

Wie Teams Manager und External User Manager zu deinem Tenant und deinen Sicherheitsanforderungen passen, zeigen wir dir gern live. Buch dir einen kostenlosen Termin mit unseren Experten.

Über Solutions2Share

Die Solutions2Share GmbH entwickelt Governance-Apps für Microsoft 365 mit Fokus auf Microsoft Teams und SharePoint. Apps wie Teams Manager, External User Manager und Governance Autopilot helfen IT-Teams bei der Automatisierung von Provisionierung, Lebenszyklusmanagement und der Verwaltung externer Benutzer. Das Unternehmen hat seinen Sitz in Fürth und ist Microsoft Solutions Partner.

Solutions2Share

FAQ: SOC 2 Type 2 Bericht

Was ist ein SOC 2 Type 2 Bericht?

Ein SOC 2 Type 2 Bericht ist der Bericht eines unabhängigen Prüfers über die Kontrollen eines Dienstleisters zu Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit oder Datenschutz. Er bewertet, wie die Kontrollen gestaltet sind und ob sie über einen festgelegten Zeitraum wirksam funktioniert haben, meist drei bis zwölf Monate.

Was ist der Unterschied zwischen SOC 2 Type 1 und Type 2?

Ein Type 1 Bericht bewertet, ob Kontrollen zu einem Stichtag angemessen gestaltet sind. Ein Type 2 Bericht testet zusätzlich, ob sie über einen festgelegten Zeitraum wirksam funktioniert haben. Viele Security-Teams in Unternehmen fragen gezielt nach einem Type 2 Bericht.

Welche Trust Services Criteria deckt der SOC 2 Bericht von Solutions2Share ab?

Sicherheit (Security), Verfügbarkeit (Availability) und Vertraulichkeit (Confidentiality). Der Prüfungszeitraum lief vom 1. Juli bis 30. September 2026 und umfasste die Solutions2Share-Plattform, darunter Teams Manager und External User Manager.

Wer hat die SOC 2 Prüfung durchgeführt?

Die unabhängige US-Prüfungsgesellschaft Securance Pro Assurance PLLC hat die Prüfung als Service Auditor nach den Prüfungsstandards des AICPA durchgeführt.

Wie bekomme ich den SOC 2 Bericht von Solutions2Share?

Wende dich an deine Ansprechperson bei Solutions2Share oder schick uns eine Anfrage über unsere Kontaktseite. Da der Bericht vertraulich ist, stellen wir ihn Kunden, Interessenten und deren Prüfern unter einer Vertraulichkeitsvereinbarung bereit.

Was ist der Unterschied zwischen einem SOC 2 Bericht und ISO/IEC 27001?

ISO/IEC 27001 ist ein internationaler Standard für Informationssicherheits-Managementsysteme, nach dem sich Unternehmen zertifizieren lassen. Ein SOC 2 Bericht ist ein Prüfbericht einer unabhängigen CPA-Prüfungsgesellschaft zu konkreten Kontrollen über einen festgelegten Zeitraum. Solutions2Share ist nach ISO/IEC 27001 zertifiziert und hat jetzt zusätzlich einen SOC 2 Type 2 Bericht.

Porträt von Bastian John, Chief Technology Officer bei Solutions2Share
Geschrieben von
Bastian John
Chief Technology Officer (CTO)

Bastian John entwickelt seit über 15 Jahren Governance- und Provisioning-Lösungen, angefangen mit SharePoint 2010 und stetig weiterentwickelt im Zuge von Microsofts Cloud-Transformation. Heute leitet er die Produktentwicklung bei Solutions2Share mit Fokus auf den Teams Manager, eine der etabliertesten Governance-Anwendungen für Microsoft Teams. Zu seiner Expertise zählen Lifecycle-Automatisierung, Provisioning-Strategien und die Integration von KI in Governance-Prozesse, womit er IT-Administratoren hilft, komplexe Microsoft-365-Umgebungen zu vereinfachen.

Auf LinkedIn vernetzen
Mach den nächsten Schritt

Kostenlose Demo buchen