Wat is SOC 2?
SOC 2 (AICPA Trust Services Criteria). Voor Europese B2B-SaaS-bedrijven die aan de Amerikaanse zakelijke markt verkopen, waar inkopers naast ISO 27001 standaard om een SOC 2-rapport vragen.
Voor wie het geldt
- Europese B2B-SaaS-bedrijven die de Amerikaanse markt op gaan
- Dataplatforms en bedrijven met developer tools die Amerikaanse ondernemingen bedienen
- AI- en ML-platforms waarvan klanten naast ISO 27001 om SOC 2 vragen
- SaaS rond de zorg die zich richt op Amerikaanse zorgaanbieders (vaak samen met HIPAA)
De belangrijkste SOC 2-maatregelen in Dazr
Waar auditors naar kijken
Auditors van SOC 2 Type 2 nemen steekproeven van bewijs over de hele auditperiode (meestal 6 tot 12 maanden): toegangsreviews zijn echt gedaan, wijzigingen zijn door een collega beoordeeld, incidenten zijn vastgelegd, leveranciers zijn gereviewd. Dazr is gedurende de hele periode de plek waar dat wordt vastgelegd.
Hoe Dazr helpt met SOC 2
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. SOC 2 is een van de elf frameworks, inbegrepen vanaf Pro, €99 per maand. In de praktijk betekent dat:
- Houd de Trust Services Criteria bij met gekoppelde maatregelen en bewijs
- Voer elk kwartaal toegangsreviews uit volgens een vast ritme, met herinneringen per e-mail
- Volg goedkeuringen in het wijzigingsbeheer en bewijs van peer reviews
- Houd leveranciers bij in het leveranciersregister, met links naar verwerkersovereenkomsten en SOC 2- of ISO-rapporten en reviewdatums
- Geef de auditor een alleen-lezen weergave voor de steekproeven, of één PDF met de audittrail
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›