Onze reis met Skydoo, HDN, Yellowtail Conclusion & ECH
- Klant: Yellowtail, HDN, ECH & Skydoo
- Project: bedrijfsvoering, ontwikkeling, beheer en advies
- Rol: Algemeen directeur
SOC 2
”De implementatie in een kleine organisatie leek een enorme klus, maar was door de gerichte projectaanpak een fijn en leerzaam proces waarbij medewerkers terecht werden aangesproken op hun verantwoordelijkheden.”
Implementatie van SOC 2
Bij Davinci Conclusion begeleiden we organisaties die serieus werk willen maken van informatiebeveiliging en compliance. Zo ondersteunden we recent Yellowtail, HDN, ECH en Skydoo bij het succesvol behalen van hun SOC 2-certificering. Voor deze partijen, die samenwerken met banken onder toezicht van De Nederlandsche Bank (DNB) en moeten voldoen aan de eisen van hun leden of opdrachtgevers, was SOC 2 dé manier om aantoonbaar in control te zijn op het gebied van beveiliging, beschikbaarheid, integriteit, vertrouwelijkheid en privacy.
SOC 2 ondersteuning op maat
Soms vraagt een organisatie niet om een volledig traject, maar om gerichte ondersteuning bij de implementatie van SOC 2. Ook dan staat Davinci Conclusion klaar. Zo hielpen we myBrand Conclusion, Conclusion Virtual Sciences en Conclusion Mission Critical bij specifieke onderdelen van het SOC 2-framework. Conclusion Mission Critical (CMC) beschikte al over een SOC 2-rapportage, maar deze voldeed nog niet aan alle criteria. Samen met CMC hebben we de ontbrekende onderdelen geïnventariseerd en de benodigde controls geïntegreerd in het bestaande beleid. Voor myBrand Conclusion en Conclusion Virtual Sciences gingen we een stap eerder in het proces aan de slag. Tijdens gezamenlijke sessies hebben we samen het SOC 2-framework vormgegeven. Daarbij bepaalden we welke controls en processen nodig waren, afgestemd op de aard van hun dienstverlening. Op basis van deze input schreven we ook sectie 3 van het SOC 2-rapport.
Discovery / workshop
Risk assessment & gap-analyse
Implementatie maatregelen
Voorbereiding & Type 1 audit
Type 2 audit & Borging
Succesvolle SOC 2 audit
Tijdens de officiële audit stonden we de organisaties bij en gaven we gerichte ondersteuning om het auditproces soepel te laten verlopen. Dit hebben we zowel gedaan bij de Type I audit, waarbij de opzet en het bestaan van de maatregelen moest worden aangetoond, als bij de Type II audit, waar ook de werking werd aangetoond. Dankzij onze expertise en begeleiding slaagden deze partijen erin om succesvol door de SOC 2 audit te komen en zo aan de eisen van de DNB te voldoen.