Bij Blueriq beschouwen we security niet als een bijzaak, maar als een fundament onder alles wat we doen. In een wereld waarin data en digitale dienstverlening centraal staan, verwachten klanten terecht dat hun informatie veilig is en systemen altijd beschikbaar zijn. Daarom investeren we continu in het versterken van onze beveiliging en het aantoonbaar maken daarvan.
Met trots kunnen we delen dat we, naast onze bestaande certificeringen zoals ISO 9001, ISO 27001 en ISAE 3402 type II, nu ook SOC 2 Type I gecertificeerd zijn.
SOC 2 is een internationale standaard voor informatiebeveiliging en betrouwbaarheid van dienstverlening. Organisaties tonen hiermee aan dat zij hun processen rondom security en beschikbaarheid goed hebben ingericht en beheersen.
Voor onze dienstverlening ligt de nadruk op twee kernprincipes:
Daarnaast helpt het onze klanten om aan te tonen dat zij zelf ook hun informatiebeveiliging op orde hebben doordat wij als ketenpartner dat eenvoudig met SOC 2 kunnen aantonen.
Het behalen van SOC 2 is geen vinkje dat je even zet. Het is het resultaat van een intensief traject.
Samen met een gespecialiseerd consultancy bedrijf hebben we een framework opgezet en bepaald welke controls nodig zijn om aan de standaard te voldoen. Vervolgens heeft het team bijna een jaar gewerkt aan de implementatie van concrete maatregelen, zoals:
Recent hebben we SOC 2 Type I behaald. Daarmee tonen we aan dat onze processen en controls goed zijn ingericht.
De stap naar SOC 2 komt niet uit de lucht vallen. Hij sluit direct aan op onze ontwikkeling richting SaaS dienstverlening. Waar oplossingen vroeger vaak bij de klant draaiden, beheren wij nu steeds vaker zelf de omgeving in de cloud.
Dat brengt een grotere verantwoordelijkheid met zich mee en dus ook hogere eisen aan security en compliance.
Voor klanten betekent dit:
SOC 2 staat daarbij niet op zichzelf. Het versterkt ons bredere security landschap, waarin ook ISO 27001, ISAE 3402 en ons interne security framework een belangrijke rol spelen.
Waar SOC 2 Type I aantoont dat processen goed zijn ingericht, gaat Type II een stap verder. Het bewijst dat deze processen over een langere periode ook daadwerkelijk en consistent worden uitgevoerd. Daar werken we nu hard aan.
De grootste uitdaging zit niet in het ontwerpen van controls, maar in het structureel aantonen dat ze worden nageleefd, met consistente en gedisciplineerde bewijsvoering. In oktober staat de volgende audit gepland en we verwachten daar SOC 2 Type II te behalen.
Security is geen eindpunt, maar een continu proces. Met SOC 2 zetten we een belangrijke stap, maar we blijven vooruitkijken. Afhankelijk van markt en klantbehoefte onderzoeken we ook aanvullende certificeringen.
Wil je meer weten over de security certificeringen van Blueriq of heb je een andere vraag? Neem dan contact op met Wilfred.