Overlap og genbrug
De to rammer deler mange kontroller — adgangsstyring, kryptering, risikovurdering, hændelseshåndtering osv. I praksis kan en stor del af arbejdet med den ene genbruges til den anden. Går I efter begge, giver det ofte mening at kortlægge kontrollerne én gang og mappe dem til begge rammeværk. Vil du dykke ned i ISO 27001 specifikt, kan du læse mere på vores søstersite isoer.dk.
SOC 2 i forhold til andre standarder
SOC 2 er langtfra den eneste compliance-standard. Nogle er frivillige men efterspurgte, mens andre er direkte lovpligtige afhængigt af branche og marked: