SOC 2-implementatie: van Trust Services Criteria naar werkende controls

ClickOn richt de technische SOC 2-controls in op de Trust Services Criteria, inclusief het IT-beleid op configuratieniveau, en implementeert de techniek. Het organisatorische securitybeleid pakt onze compliance-partner op, of jouw eigen adviseur.

  • 25+ jaar ICT-ervaring in het MKB
  • Ervaring met SOC 2 Type I én Type II
  • Klaar voor het onderzoek van je CPA-auditor

In 30 dagen technisch klaar voor je audit

Vraag hier een offerte aan

Binnen 1 werkdag een reactie.

Indicatie per maand
o.b.v. € 148 per werkplek
€ —

Wat MKB-bedrijven over ClickOn zeggen

Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.

Nico Langhout

Nico Langhout

Commercieel manager BRN Brandbeveiliging

Als niet technisch persoon kan je me van alles wijsmaken, maar ze weten het zo te brengen dat zelfs ik begrijp wat ze precies doen. Ik vertrouw ze volledig, zo fijn!

Annick Boomsma

Annick Boomsma

CEO bij Vindmewel.nl

Het SOC 2-traject in 2 stappen

ClickOn pakt beide stappen voor je op: eerst de implementatie, daarna maken we je audit ready voor het onafhankelijke onderzoek door je CPA-auditor.

Deze pagina01 Implementatie

Technische controls op de Trust Services Criteria, met IT-beleid en techniek ingericht en aantoonbaar gemaakt.

ICT-deel: ClickOn
02 Audit readiness

We toetsen alles intern, zodat je klaar bent voor het onafhankelijke onderzoek door je CPA-auditor.

ICT-deel: ClickOn

Wat ClickOn concreet oppakt, en wat niet

ClickOn fixt de technische kant van SOC 2: de controls op de Trust Services Criteria en het bewijs daarvan. Het organisatorische deel pakt onze compliance-partner op, of jouw eigen adviseur. Jij bepaalt.

Dit richt ClickOn in
  • Technische controls op de Trust Services Criteria: toegangsbeheer en MFA, encryptie, back-up en herstel, apparaatbeveiliging, monitoring en logging, patchmanagement
  • IT-beleid op configuratieniveau, vastgelegd in je Microsoft 365-omgeving
  • Bewijs per control: live dashboards, rapportages en exports
  • Een technische audit-check zodat je ICT-omgeving klaar is voor het onderzoek
  • Begeleiding tijdens het onderzoek voor het technische deel
Dit doe je zelf of met een adviseur
  • Het organisatorische securitybeleid en de bijbehorende controls
  • De organisatiebrede risicobeoordeling
  • De governance en verantwoordelijkheden
  • De keuze en scoping van de Trust Services Criteria
  • Het onafhankelijke SOC 2-onderzoek door je CPA-auditor

Al ISO 27001-gecertificeerd? Dan staat het organisatorische deel grotendeels. ClickOn fixt de technische kant en houdt die aantoonbaar op orde.

Implementatie is de eerste stap. Wil je ook klaar zijn voor de audit?

Na de implementatie volgt de generale repetitie. ClickOn toetst het technische deel van je SOC 2-controls en maakt je ICT-omgeving aantoonbaar klaar voor het onafhankelijke onderzoek door je CPA-auditor.

Liever eerst sparren?

Plan een vrijblijvend kennismakingsgesprek met een SOC 2-specialist.

Plan kennismaking

Wat levert de implementatie je op?

Van losse maatregelen naar werkende controls. SOC 2 wordt onderdeel van je dagelijkse operatie, niet een map in de kast.

  • Werkende controls op de Trust Services Criteria (security, availability, integrity, confidentiality, privacy)
  • IT-beleid én techniek die je team daadwerkelijk gebruikt
  • Aantoonbaar bewijs per control, klaar voor Type II
  • Een organisatie die klaar is voor het CPA-onderzoek
  • Controls die blijven werken, ook na je eerste SOC 2-rapport

Wij werden gedwongen compliant. Nu maken we er ons werk van.

Geen consultancytraject van maanden. Wij zijn zelf ISO 27001-gecertificeerd en richten je omgeving in alsof de CPA-auditor morgen langskomt.

2021
Zelf ISO 27001-gecertificeerd, dus een groot deel van de Trust Services Criteria staat al
30 dagen
Technisch klaar voor je SOC 2-audit, tegen een vaste prijs
25+
Audits begeleid, allemaal doorstaan
Aantoonbaar via live dashboards

Geen ordners vol beleid, maar live rapportages. Bewijs voor je CPA-auditor, je klanten én partners die om je SOC 2-rapport vragen.

Geen pak, geen workshops

Geen presentaties of wekelijkse strategiesessies. Wij regelen het, jij hoort van ons als er iets nodig is.

Jij bent er amper tijd aan kwijt

Eén kick-off van 2 uur, daarna zo'n 4 tot 5 uur per week. Omdat wij precies weten wat we nodig hebben.

Waarom je SOC 2-implementatie bij ClickOn

IT-maatregelen én IT-beleid uit één hand

Wij richten de techniek in en leggen het bijbehorende IT-beleid op configuratieniveau vast. De technische controls op de Trust Services Criteria implementeren we zelf en maken we aantoonbaar. Het organisatorische securitybeleid pakt onze compliance-partner op, of jouw eigen adviseur.

Werkbaar, geen papieren tijger

We vertalen de Trust Services Criteria naar processen die je team echt gebruikt. Geen dik handboek dat in de kast verdwijnt, maar controls die werken in de praktijk.

Aantoonbaar per control

Voor elke geïmplementeerde control leveren we bewijs: rapportages, configuraties en exports. Precies wat je CPA-auditor wil zien.

Implementatie, en hoe die verschilt van audit readiness

De stappen hierboven lijken op elkaar, maar elke stap beantwoordt een andere vraag. Zo zie je in één oogopslag welke stap je nodig hebt.

Deze pagina
Implementatie
Hoe richt ik het in?
Audit readiness
Ben ik klaar voor de audit?

Klaar om je SOC 2-controls in te richten?

Vraag vrijblijvend een offerte aan. We brengen je startpunt in kaart en laten zien hoe het SOC 2-traject er voor jou uitziet.

✓ Binnen 1 werkdag een reactie✓ Vrijblijvend, zonder verkooppraatjes✓ Direct met een SOC 2-specialist