Je hebt een klacht over de onderstaande posting:
Het meest eenvoudige is om een control framework aan te leggen gebaseerd op deze 15 gebieden. Het voorzien dan de juiste labels is daarnaast handig wanneer je met meerdere certificedingen te maken hebt. Wij hebben onze globale framework rond ISO ingericht en vanuit dit de diverse policies gedefinieerd. Sommige policy’s bevatt n meerdere gebieden maar dat is niet zo erg. Hieruit krijg je een kapstok waar je weer onderliggende procedures aan kunt hangen en dagelijkse processen mee kunt beschrijven. Omdat policies ook de juiste RACI modellen bevatten kun je dan ook proces eigenaren verantwoordelijk maken voor hun proces omschrijving. En dan het mooie, je kan hierop gaan benchmarken en controles uitvoeren en met de juiste vertaling kan je ook heel snel naar SOC 2 type 1 en vervolgens naar type 2.
Beschrijf je klacht (Optioneel):