Ga naar hoofdinhoud

SOC 2-rapporten voor security en vertrouwen

SOC 2 is het AICPA-assuranceframework gebaseerd op de Trust Services Criteria. Basenorm centraliseert je SOC 2-programma over security, availability, confidentiality, processing integrity en privacy, met bewijs dat continu wordt verzameld en een auditor-ready werkomgeving.

Aan de slag

Trust Services Criteria en scope

Selecteer de toepasselijke Trust Services Criteria, definieer de servicescope en documenteer de systeembeschrijving met grenzen en subservice-organisaties.

  • Security (Common Criteria) als verplichte categorie
  • Optionele availability, confidentiality, processing integrity en privacy
  • Systeembeschrijving en scopegrenzen
  • Behandeling van subservice-organisaties en CUEC's
  • Afstemming met ISO 27001 en NIST CSF

Trust Services Criteria

BeveiligingVereist
Beschikbaarheid
Verwerkingsintegriteit
!
Vertrouwelijkheid
Privacy
Criteriadekking4 van 5 geselecteerd

Type 1 vs Type 2 vergelijking

Type 1

Momentopname-assessment

Eén datum

Type 2

Observatieperiode

3-12 maanden

Huidige observatieperiode

Jan 2024
Dec 2024
75%voltooid

Type 1- en Type 2-bewijs

Verzamel bewijs voor opzet en werking gedurende de observatieperiode met geautomatiseerde integraties vanuit cloudplatformen en SaaS-applicaties.

  • Type 1 als-op-een-datum-beoordeling
  • Type 2 over de observatieperiode
  • Geautomatiseerd bewijs uit cloud, identity en tooling
  • Sampling, testen en uitzonderingsbeheer
  • Readiness-scoring en gap-tracking

Auditorsamenwerking en continue compliance

Werk samen met je CPA-firma via een gestructureerde werkomgeving en behoud continue compliance tussen SOC 2-opdrachten voor een soepelere volgende cyclus.

  • Gestructureerde request-lijsten en deliverables
  • Uitzonderingsregistratie en remediatie
  • Management assertion en systeembeschrijving
  • Cross-mapping met ISO 27001, NIST en HIPAA
  • Continue readiness tussen cycli

Bewijsdossier auditor

Control-tests

Steekproef

127

Bewijs-samples

Verzameld

384

Uitzonderingen

Gedocumenteerd

3

Audit-klaar

Alle bewijsdossiers compleet

Klaar om SOC 2 doorlopend te voeren?

Sluit je aan bij dienstverleners die Basenorm gebruiken om SOC 2 als continu programma te voeren, met gemapte maatregelen, geautomatiseerd bewijs en een auditor-ready werkomgeving.

Veelgestelde vragen

Explore frequently asked questions about SOC 2 and related compliance topics.