SOC 2-rapporten voor security en vertrouwen
SOC 2 is het AICPA-assuranceframework gebaseerd op de Trust Services Criteria. Basenorm centraliseert je SOC 2-programma over security, availability, confidentiality, processing integrity en privacy, met bewijs dat continu wordt verzameld en een auditor-ready werkomgeving.
Trust Services Criteria en scope
Selecteer de toepasselijke Trust Services Criteria, definieer de servicescope en documenteer de systeembeschrijving met grenzen en subservice-organisaties.
- Security (Common Criteria) als verplichte categorie
- Optionele availability, confidentiality, processing integrity en privacy
- Systeembeschrijving en scopegrenzen
- Behandeling van subservice-organisaties en CUEC's
- Afstemming met ISO 27001 en NIST CSF
Trust Services Criteria
Type 1 vs Type 2 vergelijking
Momentopname-assessment
Eén datum
Observatieperiode
3-12 maanden
Huidige observatieperiode
Type 1- en Type 2-bewijs
Verzamel bewijs voor opzet en werking gedurende de observatieperiode met geautomatiseerde integraties vanuit cloudplatformen en SaaS-applicaties.
- Type 1 als-op-een-datum-beoordeling
- Type 2 over de observatieperiode
- Geautomatiseerd bewijs uit cloud, identity en tooling
- Sampling, testen en uitzonderingsbeheer
- Readiness-scoring en gap-tracking
Auditorsamenwerking en continue compliance
Werk samen met je CPA-firma via een gestructureerde werkomgeving en behoud continue compliance tussen SOC 2-opdrachten voor een soepelere volgende cyclus.
- Gestructureerde request-lijsten en deliverables
- Uitzonderingsregistratie en remediatie
- Management assertion en systeembeschrijving
- Cross-mapping met ISO 27001, NIST en HIPAA
- Continue readiness tussen cycli
Bewijsdossier auditor
Control-tests
Steekproef
Bewijs-samples
Verzameld
Uitzonderingen
Gedocumenteerd
Audit-klaar
Alle bewijsdossiers compleet
Klaar om SOC 2 doorlopend te voeren?
Sluit je aan bij dienstverleners die Basenorm gebruiken om SOC 2 als continu programma te voeren, met gemapte maatregelen, geautomatiseerd bewijs en een auditor-ready werkomgeving.