{"id":16266489,"date":"2026-04-14T08:54:00","date_gmt":"2026-04-14T08:54:00","guid":{"rendered":"https:\/\/goodgrants.com\/nicht-kategorisiert\/soc-2-zertifizierung-warum-foerdermittelmanager-sich-nicht-einfach-auf-das-wort-eines-anbieters-verlassen-sollten\/"},"modified":"2026-04-14T13:26:19","modified_gmt":"2026-04-14T13:26:19","slug":"soc-2-zertifizierung-warum-foerdermittelmanager-sich-nicht-einfach-auf-das-wort-eines-anbieters-verlassen-sollten","status":"publish","type":"post","link":"https:\/\/goodgrants.com\/de\/ressourcen\/artikel\/soc-2-zertifizierung-warum-foerdermittelmanager-sich-nicht-einfach-auf-das-wort-eines-anbieters-verlassen-sollten\/","title":{"rendered":"SOC 2-Zertifizierung: Warum F\u00f6rdermittelmanager sich nicht einfach auf das Wort eines Anbieters verlassen sollten"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8220;1&#8243; _builder_version=&#8220;4.27.6&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_row _builder_version=&#8220;4.27.6&#8243; _module_preset=&#8220;default&#8220; width=&#8220;100%&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_column type=&#8220;4_4&#8243; _builder_version=&#8220;4.27.6&#8243; _module_preset=&#8220;default&#8220; global_colors_info=&#8220;{}&#8220;][et_pb_text _builder_version=&#8220;4.27.6&#8243; _module_preset=&#8220;default&#8220; ul_font=&#8220;|&#8211;et_global_body_font_weight|||||||&#8220; ul_font_size=&#8220;18px&#8220; hover_enabled=&#8220;0&#8243; global_colors_info=&#8220;{}&#8220; sticky_enabled=&#8220;0&#8243;]<\/p>\n<p><em>Artikel verfasst von Dan Whitty, Senior Manager f\u00fcr Informationssicherheit bei Good Grants.<\/em><\/p>\n<p><em><\/em><\/p>\n<p>Viele Plattformen behaupten, dass sie Datensicherheit ernst nehmen. Eine SOC 2-Zertifizierung bedeutet, dass diese Aussage unabh\u00e4ngig \u00fcberpr\u00fcft wurde.<\/p>\n<p>Wenn Sie Ihre Auswahlliste eingrenzen, kann die endg\u00fcltige Entscheidung an einem einzigen Faktor h\u00e4ngen. Zwei Anbieter, beide mit schicken Websites. Beide versprechen Sicherheit auf Enterprise-Niveau. Beide st\u00fctzen sich auf Schlagworte wie \u201ebest-in-class\u201c und \u201eindustry-leading\u201c. Schauen Sie genauer hin, und Sie werden feststellen, dass einer von ihnen diese \u00fcberschw\u00e4nglichen Bewertungen \u00fcber sich selbst geschrieben hat. Die andere hat eine unabh\u00e4ngige Pr\u00fcfung durchf\u00fchren lassen \u2013 ohne Eigeninteresse \u2013, bei der die Systeme monatelang intensiv getestet wurden, bevor das gleiche Ergebnis best\u00e4tigt wurde.<\/p>\n<p>Wenn es darum geht, die sensiblen Daten Ihrer Bewerbenden zu sch\u00fctzen: Auf welche dieser Plattformen w\u00fcrden Sie sich lieber verlassen? Das ist der eigentliche Wert der SOC 2-Zertifizierung: Sie ist die Art der Sicherheitswelt zu sagen: <strong>Vertrauen Sie nicht einfach, sondern pr\u00fcfen Sie<\/strong>.<\/p>\n<h2>Was SOC 2 tats\u00e4chlich bedeutet \u2013 einfach erkl\u00e4rt<\/h2>\n<p>SOC steht f\u00fcr System and Organization Controls, ein Rahmenwerk des American Institute of Certified Public Accountants (AICPA). Der SOC 2-Standard wurde mit Blick auf Technologie- und Cloud-Service-Unternehmen entwickelt und konzentriert sich darauf, wie gut eine Plattform die Daten sch\u00fctzt, die sie im Auftrag ihrer Kunden verwaltet.<\/p>\n<p>F\u00fcr F\u00f6rdermittelmanager haben diese Daten echtes Gewicht: Identit\u00e4ten und Kontaktdaten von Bewerbenden, Finanzunterlagen, Bewertungsergebnisse, Kommentare von Gutachtenden, F\u00f6rderentscheidungen. Sie zu sch\u00fctzen ist nicht optional \u2013 es ist eine Kernverantwortung jeder SaaS-Plattform, die in diesem Bereich t\u00e4tig ist.<\/p>\n<h2>Typ 1 vs. Typ 2: Momentaufnahme versus nachhaltiger Nachweis<\/h2>\n<p>Das ist ein Unterschied, der oft \u00fcbergangen wird \u2013 aber er ist \u00e4u\u00dferst wichtig.<\/p>\n<p>Ein SOC 2 Typ 1-Bericht best\u00e4tigt, dass eine Plattform zu einem bestimmten Zeitpunkt die richtigen Sicherheitskontrollen eingerichtet hatte. Stellen Sie sich vor, eine Gesundheitsinspektion kommt einmal in eine Restaurantk\u00fcche und findet alles vorschriftsm\u00e4\u00dfig vor \u2013 die Ausr\u00fcstung ist sauber, die Lagerung stimmt, die K\u00e4stchen sind abgehakt.<\/p>\n<p>Ein SOC 2 Typ 2-Bericht geht deutlich weiter. Er best\u00e4tigt, dass diese Kontrollen \u00fcber einen l\u00e4ngeren Zeitraum \u2013 in der Regel sechs bis zw\u00f6lf Monate \u2013 durchgehend wie vorgesehen funktioniert haben, w\u00e4hrend der Prozess fortlaufend unabh\u00e4ngig gepr\u00fcft wurde.<\/p>\n<p>Typ 2 ist der Goldstandard \u2013 und das, was informierte K\u00e4ufer:innen sehen wollen. Er trennt Plattformen, die etwas Sicheres gebaut haben, von denen, die nachgewiesen haben, dass sie es jeden einzelnen Tag so halten \u2013 ohne dass jemand ihnen \u00fcber die Schulter schaut, um sie daran zu erinnern.<\/p>\n<h2>Fragen, die Sie jedem Softwareanbieter stellen sollten<\/h2>\n<p>Wenn Sie F\u00f6rdermittelmanagement-Plattformen bewerten und ein Anbieter SOC 2-Konformit\u00e4t behauptet, sollten Sie Folgendes genauer pr\u00fcfen:<\/p>\n<ul>\n<li><strong>Typ 1 oder Typ 2?<\/strong> Typ 2 hat deutlich mehr Gewicht. Wenn ein Anbieter nur einen Typ 1-Bericht hat, fragen Sie nach, wann er Typ 2 abschlie\u00dfen will.<\/li>\n<li><strong>Wann wurde er ausgestellt?<\/strong> SOC 2-Zertifizierungen werden in der Regel j\u00e4hrlich erneuert. Ein \u00e4lterer Bericht sagt deutlich weniger dar\u00fcber aus, wie die Plattform heute aufgestellt ist.<\/li>\n<li><strong>Teilen sie ihn?<\/strong> Jeder Anbieter, der von seiner Sicherheitslage \u00fcberzeugt ist, sollte bereit sein, den Bericht \u2013 oder zumindest eine Zusammenfassung \u2013 ernsthaften Interessenten zur Verf\u00fcgung zu stellen. Z\u00f6gern an dieser Stelle ist ein Hinweis, den man beachten sollte.<\/li>\n<\/ul>\n<h2>Good Grants und SOC 2<\/h2>\n<p>Wir haben den Prozess durchlaufen, die Pr\u00fcfung bestanden und durchlaufen ihn gerade erneut. Good Grants verf\u00fcgt \u00fcber eine SOC 2 Typ 2-Zertifizierung, und unsere zweite Auditierung in Folge l\u00e4uft derzeit. Denn f\u00fcr uns war eine einzige unabh\u00e4ngige Pr\u00fcfung nie ausreichend.<\/p>\n<p>Besuchen Sie unser <a href=\"https:\/\/goodgrants.com\/de\/funktionen\/sicherheit\/\">Security Centre<\/a>, um mehr zu erfahren.<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Viele Plattformen behaupten, dass sie Datensicherheit ernst nehmen. Eine SOC 2-Zertifizierung bedeutet, dass ein unabh\u00e4ngiger Pr\u00fcfer diese Aussage tats\u00e4chlich auf die Probe gestellt hat. <\/p>\n","protected":false},"author":15,"featured_media":16266490,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","wds_primary_category":0,"footnotes":""},"categories":[498],"tags":[501],"dipi_cpt_category":[],"class_list":["post-16266489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel","tag-sicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/posts\/16266489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/comments?post=16266489"}],"version-history":[{"count":4,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/posts\/16266489\/revisions"}],"predecessor-version":[{"id":16266497,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/posts\/16266489\/revisions\/16266497"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/media\/16266490"}],"wp:attachment":[{"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/media?parent=16266489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/categories?post=16266489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/tags?post=16266489"},{"taxonomy":"dipi_cpt_category","embeddable":true,"href":"https:\/\/goodgrants.com\/de\/wp-json\/wp\/v2\/dipi_cpt_category?post=16266489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}