SOC 2 audit readiness: zonder exceptions je Type II-rapport in

ClickOn toetst het technische deel van je SOC 2-controls en maakt je ICT-omgeving audit-klaar. We testen de technische controls, sluiten de laatste gaten en zorgen dat je met vertrouwen het onderzoek van je CPA-auditor in gaat.

  • 25+ jaar ICT-ervaring in het MKB
  • Ervaring met SOC 2 Type I én Type II
  • Klaar voor het onderzoek van je CPA-auditor

In 30 dagen technisch klaar voor je audit

Vraag hier een offerte aan

Binnen 1 werkdag een reactie.

Indicatie per maand
o.b.v. € 148 per werkplek
€ —

Wat MKB-bedrijven over ClickOn zeggen

Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.

Nico Langhout

Nico Langhout

Commercieel manager BRN Brandbeveiliging

Als niet technisch persoon kan je me van alles wijsmaken, maar ze weten het zo te brengen dat zelfs ik begrijp wat ze precies doen. Ik vertrouw ze volledig, zo fijn!

Annick Boomsma

Annick Boomsma

CEO bij Vindmewel.nl

Het SOC 2-traject in 2 stappen

ClickOn pakt beide stappen voor je op: eerst de implementatie, daarna maken we je audit ready voor het onafhankelijke onderzoek door je CPA-auditor.

01 Implementatie

Technische controls op de Trust Services Criteria, met IT-beleid en techniek ingericht en aantoonbaar gemaakt.

ICT-deel: ClickOn
Deze pagina02 Audit readiness

We toetsen alles intern, zodat je klaar bent voor het onafhankelijke onderzoek door je CPA-auditor.

ICT-deel: ClickOn

Wat ClickOn concreet oppakt, en wat niet

ClickOn fixt de technische kant van SOC 2: de controls op de Trust Services Criteria en het bewijs daarvan. Het organisatorische deel pakt onze compliance-partner op, of jouw eigen adviseur. Jij bepaalt.

Dit richt ClickOn in
  • Technische controls op de Trust Services Criteria: toegangsbeheer en MFA, encryptie, back-up en herstel, apparaatbeveiliging, monitoring en logging, patchmanagement
  • IT-beleid op configuratieniveau, vastgelegd in je Microsoft 365-omgeving
  • Bewijs per control: live dashboards, rapportages en exports
  • Een technische audit-check zodat je ICT-omgeving klaar is voor het onderzoek
  • Begeleiding tijdens het onderzoek voor het technische deel
Dit doe je zelf of met een adviseur
  • Het organisatorische securitybeleid en de bijbehorende controls
  • De organisatiebrede risicobeoordeling
  • De governance en verantwoordelijkheden
  • De keuze en scoping van de Trust Services Criteria
  • Het onafhankelijke SOC 2-onderzoek door je CPA-auditor

Al ISO 27001-gecertificeerd? Dan staat het organisatorische deel grotendeels. ClickOn fixt de technische kant en houdt die aantoonbaar op orde.

Audit readiness is de laatste stap. Moet je nog implementeren?

Kom je erachter dat je eerst nog moet implementeren? ClickOn richt het technische deel van je SOC 2-controls in op de Trust Services Criteria, van IT-beleid tot techniek. Het organisatorische deel en het onafhankelijke onderzoek door je CPA-auditor lopen daarnaast.

Liever eerst sparren?

Plan een vrijblijvend kennismakingsgesprek met een SOC 2-specialist.

Plan kennismaking

Wat levert SOC 2 audit readiness je op?

De audit readiness is je generale repetitie. Je weet precies waar je staat en gaat met vertrouwen het onderzoek van je CPA-auditor in.

  • Zekerheid dat je klaar bent vóór de CPA-auditor begint
  • Een concreet rapport met bevindingen en concrete acties
  • Geen verrassende uitzonderingen (exceptions) in je SOC 2-rapport
  • Bewijs dat je controls over de hele periode werken (Type II)
  • Rust: je weet precies waar je staat en wat er nog moet

Wij werden gedwongen compliant. Nu maken we er ons werk van.

Geen consultancytraject van maanden. Wij zijn zelf ISO 27001-gecertificeerd en richten je omgeving in alsof de CPA-auditor morgen langskomt.

2021
Zelf ISO 27001-gecertificeerd, dus een groot deel van de Trust Services Criteria staat al
30 dagen
Technisch klaar voor je SOC 2-audit, tegen een vaste prijs
25+
Audits begeleid, allemaal doorstaan
Aantoonbaar via live dashboards

Geen ordners vol beleid, maar live rapportages. Bewijs voor je CPA-auditor, je klanten én partners die om je SOC 2-rapport vragen.

Geen pak, geen workshops

Geen presentaties of wekelijkse strategiesessies. Wij regelen het, jij hoort van ons als er iets nodig is.

Jij bent er amper tijd aan kwijt

Eén kick-off van 2 uur, daarna zo'n 4 tot 5 uur per week. Omdat wij precies weten wat we nodig hebben.

Waarom je SOC 2-readiness bij ClickOn in goede handen is

Geen exceptions in je rapport

We toetsen exact zoals een CPA-auditor dat doet. Wat wij vinden, los je op vóór het onderzoek begint.

Een onderzoeksrapport dat je begrijpt

Je krijgt een concreet rapport met bevindingen, risico's en acties. Geen vage scores, maar een heldere lijst van wat er nog moet gebeuren.

Wij leveren het bewijsmateriaal aan

Optioneel leveren we het technische bewijsmateriaal aan je CPA-auditor, van patchmanagement tot toegangsbeheer. Zo hoef jij dat niet zelf te verzamelen.

Audit readiness, en hoe die verschilt van de implementatie

De stappen hierboven lijken op elkaar, maar elke stap beantwoordt een andere vraag. Zo zie je in één oogopslag welke stap je nodig hebt.

Implementatie
Hoe richt ik het in?
Deze pagina
Audit readiness
Ben ik klaar voor de audit?

Klaar voor je SOC 2-beoordeling?

Vraag vrijblijvend een offerte aan. We brengen je startpunt in kaart en laten zien hoe het SOC 2-traject er voor jou uitziet.

✓ Binnen 1 werkdag een reactie✓ Vrijblijvend, zonder verkooppraatjes✓ Direct met een SOC 2-specialist