Davinci Conclusion is onderdeel van het Conclusion ecosysteem

Onze reis met Skydoo, HDN,  Yellowtail Conclusion & ECH

  • Klant: Yellowtail, HDN, ECH & Skydoo
  • Project: bedrijfsvoering, ontwikkeling, beheer en advies
  • Rol: Algemeen directeur
Neem contact op met Davinci Conclusion

SOC 2

”De implementatie in een kleine organisatie leek een enorme klus, maar was door de gerichte projectaanpak een fijn en leerzaam proces waarbij medewerkers terecht werden aangesproken op hun verantwoordelijkheden.”

Implementatie van SOC 2

Bij Davinci Conclusion begeleiden we organisaties die serieus werk willen maken van informatiebeveiliging en compliance. Zo ondersteunden we recent Yellowtail, HDN, ECH en Skydoo bij het succesvol behalen van hun SOC 2-certificering. Voor deze partijen, die samenwerken met banken onder toezicht van De Nederlandsche Bank (DNB) en moeten voldoen aan de eisen van hun leden of opdrachtgevers, was SOC 2 dé manier om aantoonbaar in control te zijn op het gebied van beveiliging, beschikbaarheid, integriteit, vertrouwelijkheid en privacy.

SOC 2

SOC 2 ondersteuning op maat

Soms vraagt een organisatie niet om een volledig traject, maar om gerichte ondersteuning bij de implementatie van SOC 2. Ook dan staat Davinci Conclusion klaar. Zo hielpen we myBrand Conclusion, Conclusion Virtual Sciences en Conclusion Mission Critical bij specifieke onderdelen van het SOC 2-framework. Conclusion Mission Critical (CMC) beschikte al over een SOC 2-rapportage, maar deze voldeed nog niet aan alle criteria. Samen met CMC hebben we de ontbrekende onderdelen geïnventariseerd en de benodigde controls geïntegreerd in het bestaande beleid. Voor myBrand Conclusion en Conclusion Virtual Sciences gingen we een stap eerder in het proces aan de slag. Tijdens gezamenlijke sessies hebben we samen het SOC 2-framework vormgegeven. Daarbij bepaalden we welke controls en processen nodig waren, afgestemd op de aard van hun dienstverlening. Op basis van deze input schreven we ook sectie 3 van het SOC 2-rapport.

Implementatie SOC 2

Onze aanpak

Davinci Conclusion
Davinci Conclusion
search

Discovery / workshop

yellowtail-2025-085
  • Identificeren van klantbehoeften en uitdagingen
  • Projectorganisatie vaststellen
  • Eerste hoog-over GAP-analyse
  • Start met het delen van onze kennis over SOC2
asterisk

Risk assessment & gap-analyse

DSC06715
  • Risk assessment gebaseerd op relevante criteria
  • Gap-analyse van (bestaande / nieuwe) maatregelen
  • Selectie auditor
  • Control framework vaststellen
Keten notariaat

Implementatie maatregelen

DSC07573
  • Implementatie maatregelen
  • Opstellen rapportage (sectie 3)
  • Best practices delen
  • selectieprocedure tooling
  • Aantonen maatregelen afstemmen met auditor
arrow-big-right

Voorbereiding & Type 1 audit

DSC07050
  • Oplevering bewijzen opzet en bestaan
  • Pre-audit
  • Finetunen control framework
  • Audit door gecertificeerde IT-auditor
  • rework / re-audit
award

Type 2 audit & Borging

DSC06776-Enhanced-NR

Na een periode van maanden:

  • Oplevering bewijzen opzet, bestaan èn werking
  • Pre-audit
  • Fine tunen control framework
  • Audit door gecertificeerde IT-auditor
  • rework / re-audit
yellowtail-2025-085

Succesvolle SOC 2 audit

Tijdens de officiële audit stonden we de organisaties bij en gaven we gerichte ondersteuning om het auditproces soepel te laten verlopen. Dit hebben we zowel gedaan bij de Type I audit, waarbij de opzet en het bestaan van de maatregelen moest worden aangetoond, als bij de Type II audit, waar ook de werking werd aangetoond. Dankzij onze expertise en begeleiding slaagden deze partijen erin om succesvol door de SOC 2 audit te komen en zo aan de eisen van de DNB te voldoen.

DSC06802
Voorgesteld Search results
Waar kunnen we je mee helpen