Von Sarang Warudkar und Stuart Bayliss –
30. April 2026 5 Minuten Lesezeit
Die Einhaltung von Sicherheitsvorschriften ist kein einmaliger Vorgang, sondern eine kontinuierliche Verpflichtung. Wir sind stolz darauf, heute bekannt geben zu dürfen, dass Security Service Edge SSE)-Cloud-Plattform Skyhigh Securitydie SOC-2-Typ-II-Prüfung erfolgreich abgeschlossen hat. Damit wurde bestätigt, dass das gesamte Skyhigh-SSE-Portfolio die strengen Standards des AICPA für die sichere Verwaltung von Kundendaten über einen längeren Zeitraum hinweg erfüllt.
Diese jüngste Bewertung baut auf früheren SOC-2-Prüfungen der Skyhigh-CASB- und Web-Portfolios auf und stellt die erste Bewertung der vollständigen, integrierten Skyhigh SSE Cloud-Plattform – einschließlich aller konvergierten Komponenten – als einheitliche Plattform dar.

| Skyhigh Security zum ZielSkyhigh Security , strenge Sicherheitsstandards als grundlegende Vorgabe für unsere Cloud-Plattform zu etablieren. Die Erlangung der SOC-2-Typ-II-Zertifizierung für die gesamte SSE-Cloud-Plattform ist ein umfassender Prozess, der die Sicherheitskontrollen unserer Plattform über einen längeren Zeitraum hinweg validiert. Im Gegensatz zu punktuellen Überprüfungen untermauert diese Bewertung unser Engagement für kontinuierlichen Datenschutz und das Vertrauen, das unsere Kunden uns tagtäglich entgegenbringen.“
Steve Tait, CTO bei Skyhigh Security |
SOC 2 (System and Organization Controls 2) wurde vom American Institute of CPAs (AICPA) entwickelt und ist ein Prüfungsrahmenwerk, das Standards für Dienstleister festlegt, um Kundendaten sicher zu verwalten. Eine SOC-2-Prüfung ist ein Bericht über die Kontrollen bei einem Dienstleistungsunternehmen, die für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz relevant sind.
Die Unterscheidung zwischen Typ I und Typ II ist von großer Bedeutung:
Ein Bericht vom Typ II liefert eine unabhängige, geprüfte Bestätigung – bestätigt durch ein Gutachten einer unabhängigen Wirtschaftsprüfungsgesellschaft –, dass angemessene Kontrollmaßnahmen nicht nur vorhanden sind, sondern auch durchgängig wie vorgesehen funktionieren. Dies gilt als der Goldstandard für Sicherheitsbescheinigungen von Cloud-Dienstleistern.
Im Rahmen der SOC-2-Typ-II-Prüfung wurden die Kontrollmaßnahmen Skyhigh Securityanhand aller fünf AICPA-Trust-Services-Kriterien (TSC) bewertet:
Die SOC-2-Typ-II-Prüfung für das Jahr 2026 umfasst erstmals das gesamte Skyhigh-SSE-Portfolio als einheitliche Cloud-Plattform. Dazu gehören:
Diese Komponenten sind vollständig in einem einzigen, cloud-nativen Durchsetzungspunkt zusammengeführt, der Daten schützt und Bedrohungen in allen Software-as-a-Service-Anwendungen (SaaS), Infrastructure-as-a-Service-Umgebungen (IaaS) sowie im Bereich der Schatten-IT abwehrt. Die Plattform bietet eine einzige DLP-Engine mit zentraler Verwaltung und Berichterstellung, ein einheitliches Richtlinien-Framework für alle Vektoren der Datenexfiltration sowie mehrschichtige Sicherheitstechnologien, um alle Anwendungsfälle in Unternehmen weltweit abzudecken.
Für Sicherheits- und Beschaffungsteams, die Anbieter von Cloud-Sicherheitslösungen bewerten, bietet ein SOC-2-Typ-II-Bericht folgende Vorteile:
Die SOC-2-Typ-II-Zertifizierung ist ein Bestandteil des umfassenden und stetig wachsenden Compliance-Portfolios Skyhigh Security. Neben SOC 2 Skyhigh Security folgende Zertifizierungen:
Einen vollständigen Überblick über unsere Zertifizierungen und unseren Compliance-Status finden Sie im Skyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html
SOC 2 wurde vom American Institute of CPAs (AICPA) entwickelt und definiert Kriterien für den Umgang mit Kundendaten auf der Grundlage von fünf Trust-Service-Prinzipien: Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Ein SOC-2-Typ-II-Bericht ist eine Bescheinigung darüber, dass bestimmte Kontrollmaßnahmen vorhanden sind und wirksam funktionieren, um die Trust-Service-Kriterien des AICPA zu erfüllen; dies wird durch das Prüfungsurteil einer unabhängigen Wirtschaftsprüfungsgesellschaft bestätigt.
Skyhigh Security im Gartner® Magic Quadrant™ für Security Service Edge SSE) 2025, der am 20. Mai 2025 veröffentlicht wurde und in dem Anbieter anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet werden. Dieser Bericht, der Branchenführer anhand ihrer Umsetzungsfähigkeit und der Vollständigkeit ihrer Vision bewertet, ist ein Beleg für unsere kontinuierliche Innovationskraft und Marktführerschaft. Im begleitenden Security Service Edge „Gartner® Critical Capabilities Security Service Edge 2025“Skyhigh Security die höchste Punktzahl im Anwendungsfall „Datensicherheit“ und bekräftigte damit erneut unsere langjährige Führungsposition im Bereich Datenschutz als zentrales Unterscheidungsmerkmal des Skyhigh-SSE-Portfolios. Diese Anerkennung spiegelt unsere kontinuierlichen Investitionen in eine einheitliche, datenzentrierte SSE-Plattform wider, die speziell für stark regulierte Branchen entwickelt wurde und Secure Web Gateway SWG), Cloud Access Security Broker CASB) sowie Zero Trust Network Access ZTNA) über eine einzige cloudnative Konsole vereint, wobei fortschrittliche Data Loss Prevention DLP) im Mittelpunkt steht.
Über die Autoren

Stuart ist seit über 20 Jahren in verschiedenen Funktionen im Produktmanagement tätig und hat dabei erstklassige, preisgekrönte cloudbasierte Sicherheitslösungen entwickelt. Heute leitet Stuart das Skyhigh Security und ist dort für die globale Infrastruktur verantwortlich, die die Cloud-Sicherheitsplattform „Secure Security Edge“ (SSE) bereitstellt.

Sarang Warudkar ist ein erfahrener Produktmarketing-Manager mit mehr als 10 Jahren Erfahrung im Bereich Cybersicherheit, der es versteht, technische Innovationen mit den Marktanforderungen in Einklang zu bringen. Er verfügt über umfassende Erfahrung mit Lösungen wie CASB, DLP und KI-gestützter Erkennung von Bedrohungen und treibt wirkungsvolle Strategien zur Markteinführung und Kundenbindung voran. Sarang hat einen MBA vom IIM Bangalore und einen Abschluss als Ingenieur von der Universität Pune und kombiniert technische und strategische Kenntnisse.
Thyaga Vasudevan July 21, 2026
Sarang Warudkar July 15, 2026
Stuart Bayliss und Sarang Warudkar 25. Juni 2026
Sarang Warudkar 17. Juni 2026
Sarang Warudkar und Stuart Bayliss 21. Mai 2026