Bij de keuze van een Managed Hosting dienstverlener draait alles om vertrouwen, betrouwbaarheid, beschikbaarheid en veiligheid. Jouw applicaties, data en online processen verdienen een partner die dit niet alleen belooft, maar ook aantoonbaar maakt.
Daarom zijn wij als Shock Media trots om te delen dat wij, naast onze ISO 27001, NEN 7510 en ISO 9001 certificeringen, inmiddels ook onze SOC 2 en ISAE 3402 Type 1 audits succesvol en zonder afwijkingen hebben doorstaan. Een belangrijke mijlpaal in onze ambitie om structureel te voldoen aan de hoogste internationale standaarden op het gebied van informatiebeveiliging, kwaliteit en compliance.
In deze blog leggen we uit wat deze standaarden inhouden, wat dit voor jou als klant betekent en hoe we toewerken naar onze volgende stap: de SOC 2 en ISAE 3402 Type 2-verklaringen.
Wat zijn SOC 2 en ISAE 3402?
SOC 2 en ISAE 3402 zijn Assurance standaarden waarin eisen en criteria zijn gedefinieerd ten opzichte van processen die door organisaties onder zijn gebracht bij een externe service provider, zoals Shock Media.
SOC 2 (System and Organization Controls 2) is een internationaal erkend auditrapport waarin wordt beoordeeld of een organisatie de juiste maatregelen heeft getroffen om deze processen te beheersen. Hierbij moet specifiek voldaan worden aan de criteria uit TSP section 100, Trust Services Criteria for Security, Availability, Processing Integrity, Confidentiality and Privacy.
De ISAE 3402 (International Standard on Assurance Engagements 3402) is een standaard die zich met name richt op de aantoonbare beheersing van IT-processen die de financiële verslaggeving kunnen beïnvloeden.
De audits ten aanzien van beide standaarden worden uitgevoerd door onafhankelijke en (RE) gekwalificeerde auditors en resulteren in een formeel rapport dat onze klanten inzicht geeft in de processen en beheersmaatregelen die we geïmplementeerd hebben om de veiligheid en kwaliteit van onze dienstverlening te waarborgen.
Het verschil tussen type 1 en type 2 verklaringen
SOC 2 en ISAE 3402 type 1 rapportages beschrijven de processen en beheersmaatregelen, zoals deze zijn geïmplementeerd ten aanzien van de dienstverlening van Shock Media. Een onafhankelijke auditor toetst de toereikendheid van de beschreven beheersingsmaatregelen om de gestelde beheersingsdoelstelling te bereiken en stelt de adequate implementatie ervan vast.
SOC 2 en ISAE 3402 type 2 rapportages geven, naast inzicht over de geïmplementeerde processen en beheersmaatregelen, ook inzicht over de werking en effectiviteit hiervan over een vastgestelde periode, meestal zes maanden tot een jaar. Op dit moment zit Shock Media in deze controle periode die loopt tot eind 2025, waardoor de audits ten behoeve van de SOC 2 en ISAE 3402 type 2 verklaringen in december kunnen worden uitgevoerd.
Wat betekent dit voor onze klanten?
Zoals onze klanten al van ons gewenst zijn, zijn betrouwbaarheid, veiligheid en kwaliteit al jaren integraal onderdeel van onze dienstverlening. Dit werd al onderstreept door onze ISO 27001, NEN 7510 en ISO 9001 certificeringen waarvoor jaarlijks onafhankelijke audits worden uitgevoerd.
Met onze SOC 2 en ISAE 3402 Type 1 (en binnenkort ook onze type 2) rapportages bieden we onze klanten aanvullend inzicht in hoe wij zaken als informatiebeveiliging, beschikbaarheid, continuïteit en risicobeheersing georganiseerd hebben. Je krijgt daarmee een objectieve basis om op ons te kunnen vertrouwen voor de Managed Hosting van jouw (bedrijf)kritische webapplicaties, ondersteund door een onafhankelijk auditrapport.
Als ondernemer in de digitale sector of als IT verantwoordelijke bij een (publieke) organisatie weet je waarschijnlijk al hoe enorm belangrijk het is dat leveranciers voldoen aan relevante internationale beveiligings-, kwaliteits- en privacyrichtlijnen. Onze SOC 2 en ISAE 3402 rapportages ondersteunen daarmee ook jouw eigen compliance- inspanningen. Dit sluit dan ook naadloos aan bij onze dienstverlening, zoals ons Linux Serverbeheer en onze Haven Compliant Kubernetes dienstverlening.
Meer weten?
Wil je meer weten over hoe onze processen en maatregelen ten aanzien van onze SOC 2 en ISAE 3402 Managed Hosting dienstverlening zijn ingericht? Of wilt u inzicht krijgen in onze SOC 2 en ISAE 3402 rapportages? Neem gerust contact op met ons Trustcenter.


