Assurance over beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy
Heeft u vragen of ondersteuning nodig, neem dan gerust contact met ons op.
SOC 2-gereedheid beoordeelt vóór het onafhankelijke onderzoek of controles binnen scope goed zijn ontworpen, geïmplementeerd, gedocumenteerd, toegewezen en met bewijs onderbouwd.
Een controle is een specifieke handeling, configuratie of beveiligingsmaatregel — handmatig of geautomatiseerd — die wordt geïmplementeerd om te voldoen aan compliance-eisen. Bij het documenteren van een controle dient u het doel duidelijk te beschrijven, uit te leggen hoe deze wordt uitgevoerd (inclusief wie, wat, wanneer en waar), en ondersteunend bewijs te vermelden zoals logs, rapporten of tickets die aantonen dat de controle naar behoren functioneert.
Voorbeeld:
"Alle wijzigingen aan productiesystemen vereisen collegiale beoordeling en goedkeuring door het management. Bewijs: GitHub pull request-commentaren en logboeken van het goedkeuringsproces."


Bewaar systeem- en beveiligingslogs die de werking van controles aantonen, inclusief relevante activiteit, tijdstempels, bewijs van beoordeling en vastgestelde afwijkingen.



Leg gedateerde schermafbeeldingen vast van relevante configuraties, beoordelingen, goedkeuringen en controle-instellingen.

Bewaar configuratiebewijs voor relevante controles zoals IAM, MFA, encryptie, back-ups, netwerkbeveiliging, monitoring en waarschuwingen.

Onderhoud goedgekeurde, versiebeheerste beleidslijnen en procedures met vastgestelde eigenaren, beoordelingsdata en bewijs van communicatie aan relevant personeel.
Klaar om meer te leren over Auditproces?
