Zum Hauptinhalt springen
Zurück zu Blogs Industrie-Perspektiven

Skyhigh Security die SOC-2-Typ-II-Anforderungen für die gesamte SSE-Cloud-Plattform

Von Sarang Warudkar und Stuart Bayliss –

30. April 2026 5 Minuten Lesezeit

Die Einhaltung von Sicherheitsvorschriften ist kein einmaliger Vorgang, sondern eine kontinuierliche Verpflichtung. Wir sind stolz darauf, heute bekannt geben zu dürfen, dass Security Service Edge SSE)-Cloud-Plattform Skyhigh Securitydie SOC-2-Typ-II-Prüfung erfolgreich abgeschlossen hat. Damit wurde bestätigt, dass das gesamte Skyhigh-SSE-Portfolio die strengen Standards des AICPA für die sichere Verwaltung von Kundendaten über einen längeren Zeitraum hinweg erfüllt.

Diese jüngste Bewertung baut auf früheren SOC-2-Prüfungen der Skyhigh-CASB- und Web-Portfolios auf und stellt die erste Bewertung der vollständigen, integrierten Skyhigh SSE Cloud-Plattform – einschließlich aller konvergierten Komponenten – als einheitliche Plattform dar.

Skyhigh Security zum ZielSkyhigh Security , strenge Sicherheitsstandards als grundlegende Vorgabe für unsere Cloud-Plattform zu etablieren. Die Erlangung der SOC-2-Typ-II-Zertifizierung für die gesamte SSE-Cloud-Plattform ist ein umfassender Prozess, der die Sicherheitskontrollen unserer Plattform über einen längeren Zeitraum hinweg validiert. Im Gegensatz zu punktuellen Überprüfungen untermauert diese Bewertung unser Engagement für kontinuierlichen Datenschutz und das Vertrauen, das unsere Kunden uns tagtäglich entgegenbringen.“

Steve Tait, CTO bei Skyhigh Security

Was ist SOC 2 Typ II?

SOC 2 (System and Organization Controls 2) wurde vom American Institute of CPAs (AICPA) entwickelt und ist ein Prüfungsrahmenwerk, das Standards für Dienstleister festlegt, um Kundendaten sicher zu verwalten. Eine SOC-2-Prüfung ist ein Bericht über die Kontrollen bei einem Dienstleistungsunternehmen, die für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz relevant sind.

Die Unterscheidung zwischen Typ I und Typ II ist von großer Bedeutung:

  • SOC 2 Typ I – Prüft, ob die Kontrollmaßnahmen zu einem bestimmten Zeitpunkt angemessen gestaltet sind
  • SOC 2 Typ II – Prüft, ob die Kontrollmaßnahmen über einen längeren Beobachtungszeitraum (in der Regel 6–12 Monate) hinweg wirksam funktionieren

Ein Bericht vom Typ II liefert eine unabhängige, geprüfte Bestätigung – bestätigt durch ein Gutachten einer unabhängigen Wirtschaftsprüfungsgesellschaft –, dass angemessene Kontrollmaßnahmen nicht nur vorhanden sind, sondern auch durchgängig wie vorgesehen funktionieren. Dies gilt als der Goldstandard für Sicherheitsbescheinigungen von Cloud-Dienstleistern.

Die fünf Kriterien für Vertrauensdienste

Im Rahmen der SOC-2-Typ-II-Prüfung wurden die Kontrollmaßnahmen Skyhigh Securityanhand aller fünf AICPA-Trust-Services-Kriterien (TSC) bewertet:

  • Sicherheit — Das System ist vor unbefugtem Zugriff geschützt, sowohl physisch als auch logisch
  • Verfügbarkeit — Das System steht gemäß den getroffenen Zusagen oder Vereinbarungen für den Betrieb und die Nutzung zur Verfügung
  • Verarbeitungsintegrität — Die Systemverarbeitung ist vollständig, korrekt und autorisiert
  • Vertraulichkeit — Als vertraulich gekennzeichnete Informationen werden gemäß den Richtlinien oder Vereinbarungen geschützt
  • Datenschutz — Personenbezogene Daten werden gemäß der Datenschutzerklärung des Unternehmens und den allgemein anerkannten Datenschutzgrundsätzen des AICPA erhoben, verwendet, gespeichert, weitergegeben und gelöscht.

Neuerungen bei der SOC-2-Prüfung 2026

Die SOC-2-Typ-II-Prüfung für das Jahr 2026 umfasst erstmals das gesamte Skyhigh-SSE-Portfolio als einheitliche Cloud-Plattform. Dazu gehören:

  • Skyhigh Secure Web Gateway (SWG)
  • Skyhigh Cloud Access Security Broker (CASB)
  • Skyhigh Private Access (ZTNA)
  • Erweiterte Data Loss Prevention DLP)
  • Remote Browser Isolation RBI)

Diese Komponenten sind vollständig in einem einzigen, cloud-nativen Durchsetzungspunkt zusammengeführt, der Daten schützt und Bedrohungen in allen Software-as-a-Service-Anwendungen (SaaS), Infrastructure-as-a-Service-Umgebungen (IaaS) sowie im Bereich der Schatten-IT abwehrt. Die Plattform bietet eine einzige DLP-Engine mit zentraler Verwaltung und Berichterstellung, ein einheitliches Richtlinien-Framework für alle Vektoren der Datenexfiltration sowie mehrschichtige Sicherheitstechnologien, um alle Anwendungsfälle in Unternehmen weltweit abzudecken.

Warum SOC 2 Typ II für Ihr Unternehmen von Bedeutung ist

Für Sicherheits- und Beschaffungsteams, die Anbieter von Cloud-Sicherheitslösungen bewerten, bietet ein SOC-2-Typ-II-Bericht folgende Vorteile:

  • Nachgewiesene operative Wirksamkeit — Unabhängiger Nachweis, dass Sicherheitsmaßnahmen langfristig wie beabsichtigt funktionieren und nicht nur zu einem bestimmten Zeitpunkt
  • Geringeres Risiko durch Dritte — Eine geprüfte Zusicherung, die das Sicherheitsrisiko für Kunden und deren Interessengruppen unmittelbar verringert
  • Verhinderung von Datenschutzverletzungen — Strenge Prüfverfahren decken Sicherheitslücken auf, bevor diese ausgenutzt werden können, und schützen so vor finanziellen, betrieblichen und rufschädigenden Folgen
  • Unterstützung bei der Einhaltung gesetzlicher Vorschriften — Unterstützt die Einhaltung der DSGVO, des DPDPA, des DORA sowie weiterer globaler Datenschutzvorschriften, die eine Sicherheitsgarantie seitens der Anbieter erfordern
  • Vertrauen in die Beschaffung — Vereinfacht die Lieferantenprüfung in Unternehmen und beschleunigt Sicherheitsüberprüfungen in regulierten Branchen

Teil eines umfassenden globalen Compliance-Portfolios

Die SOC-2-Typ-II-Zertifizierung ist ein Bestandteil des umfassenden und stetig wachsenden Compliance-Portfolios Skyhigh Security. Neben SOC 2 Skyhigh Security folgende Zertifizierungen:

  • FedRAMP High-Zulassung – US-Regierung (CASB, SWG, Advanced DLP)
  • Vorläufige Genehmigung der Stufe 2 (IL2) des US-Verteidigungsministeriums — US-Verteidigungsministerium
  • ISO/IEC 27001 – Internationales Informationssicherheitsmanagement (erster CASB, der diese Zertifizierung erhalten hat)
  • IRAP-zertifiziert (2026) – Cloud-Sicherheit der australischen Regierung
  • BSI C5 (2026) – Bundesamt für Sicherheit in der Informationstechnik
  • DSGVO – Datenschutz-Grundverordnung der Europäischen Union
  • DORA – EU-Gesetz zur digitalen Betriebsresilienz (Finanzsektor)
  • DPDPA – Indiens Gesetz zum Datenschutz und zur digitalen Privatsphäre
  • CSA STAR Stufe 1 – Globaler Benchmark der Cloud Security Alliance

Einen vollständigen Überblick über unsere Zertifizierungen und unseren Compliance-Status finden Sie im Skyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html

Über SOC 2

SOC 2 wurde vom American Institute of CPAs (AICPA) entwickelt und definiert Kriterien für den Umgang mit Kundendaten auf der Grundlage von fünf Trust-Service-Prinzipien: Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Ein SOC-2-Typ-II-Bericht ist eine Bescheinigung darüber, dass bestimmte Kontrollmaßnahmen vorhanden sind und wirksam funktionieren, um die Trust-Service-Kriterien des AICPA zu erfüllen; dies wird durch das Prüfungsurteil einer unabhängigen Wirtschaftsprüfungsgesellschaft bestätigt.

Skyhigh Security im Gartner® Magic Quadrant™ für Security Service Edge SSE) 2025, der am 20. Mai 2025 veröffentlicht wurde und in dem Anbieter anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet werden. Dieser Bericht, der Branchenführer anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet, ist ein Beleg für unsere kontinuierliche Innovationskraft und Marktführerschaft. Im begleitenden Security Service Edge „Gartner® Critical Capabilities Security Service Edge 2025“Skyhigh Security die höchste Punktzahl im Anwendungsfall „Datensicherheit“ und bekräftigte damit erneut unsere langjährige Führungsposition im Bereich Datenschutz als zentrales Unterscheidungsmerkmal des Skyhigh-SSE-Portfolios. Diese Anerkennung spiegelt unsere kontinuierlichen Investitionen in eine einheitliche, datenzentrierte SSE-Plattform wider, die speziell für stark regulierte Branchen entwickelt wurde und Secure Web Gateway SWG), Cloud Access Security Broker CASB) sowie Zero Trust Network Access ZTNA) über eine einzige cloudnative Konsole vereint, wobei fortschrittliche Data Loss Prevention DLP) im Mittelpunkt steht.

Die in diesem Dokument enthaltenen Informationen spiegeln die Ansichten und Meinungen Skyhigh Securityzu diesem Thema wider und dienen ausschließlich zu Informationszwecken. Keine der in diesem Dokument enthaltenen Angaben stellt eine Rechtsberatung dar oder ist als solche auszulegen. Die Kunden sind allein dafür verantwortlich, ihre eigenen Compliance-Verpflichtungen gemäß den geltenden Gesetzen und Vorschriften zu prüfen. Die Nutzung Skyhigh Security oder Dienstleistungen von Skyhigh Security garantiert, gewährleistet oder sichert nicht, dass Kunden die Einhaltung lokaler, nationaler oder internationaler gesetzlicher oder regulatorischer Anforderungen erreichen oder aufrechterhalten. Wir empfehlen Ihnen, sich an einen qualifizierten Rechtsberater zu wenden, um eine auf die Compliance-Anforderungen Ihres Unternehmens zugeschnittene Beratung zu erhalten.

Über die Autoren

Stuart Bayliss, Leiter Produktmanagement bei Skyhigh Security

Stuart Bayliss

Leiter des Produktmanagements

Stuart ist seit über 20 Jahren in verschiedenen Funktionen im Produktmanagement tätig und hat dabei erstklassige, preisgekrönte cloudbasierte Sicherheitslösungen entwickelt. Heute leitet Stuart das Skyhigh Security und ist dort für die globale Infrastruktur verantwortlich, die die Cloud-Sicherheitsplattform „Secure Security Edge“ (SSE) bereitstellt. 

Sarang Warudkar

Sarang Warudkar

Senior Technischer Produktmanager

Sarang Warudkar ist ein erfahrener Produktmarketing-Manager mit mehr als 10 Jahren Erfahrung im Bereich Cybersicherheit, der es versteht, technische Innovationen mit den Marktanforderungen in Einklang zu bringen. Er verfügt über umfassende Erfahrung mit Lösungen wie CASB, DLP und KI-gestützter Erkennung von Bedrohungen und treibt wirkungsvolle Strategien zur Markteinführung und Kundenbindung voran. Sarang hat einen MBA vom IIM Bangalore und einen Abschluss als Ingenieur von der Universität Pune und kombiniert technische und strategische Kenntnisse.

Zurück zu Blogs

Laufende Blogs

Industrie-Perspektiven

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

Industrie-Perspektiven

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

Industrie-Perspektiven

Skyhigh Security seine IRAP-Bewertung auf der Stufe „PROTECTED“ für das Jahr 2026

Sarang Warudkar und Stuart Bayliss 21. Mai 2026