Trippz is SOC 1 Type 2 en SOC 2 Type 2 gecertificeerd
Met de digitalisering van de huidige wereld wordt naleving van specifieke beveiligingsnormen steeds belangrijker
Trippz heeft een mooi klantenbestand, waaronder enkele beursgenoteerde bedrijven op Amerikaanse beurzen. Als zodanig moeten ze voldoen aan strenge nalevingsregels. Onder vele anderen is naleving van de Sarbanes-Oxley (SOX) Act een belangrijke.
Wat is SOX?
Beursgenoteerde bedrijven, onderworpen aan de Sarbanes-Oxley (SOX) Act, hebben de plicht om de nauwkeurigheid en betrouwbaarheid van hun financiële rapportages te waarborgen. Dit omvat het verkrijgen van garanties van hun leveranciers, zoals Trippz, met betrekking tot hun interne controles over financiële rapportages. Bedrijven moeten de effectiviteit van de controles van hun leveranciers evalueren en documenteren. Dit wordt doorgaans gedaan via een SOC 1 Type 2-rapport.
SOC 1 Type 2 & SOC 2 Type 2
Naast een SOC 1 Type 2 hebben veel bedrijven ook een SOC 2 Type 2-certificering. Waar SOC 1 Type 2 zich richt op financiële rapportagecontroles, richt SOC 2 Type 2 zich op controles die relevant zijn voor beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy. Een SOC 2 Type 2-rapport bevat een beschrijving van de systemen en controles van de serviceorganisatie, en een beoordeling van de effectiviteit van deze controles over een bepaalde periode. Dit rapport is cruciaal voor klanten om te begrijpen hoe hun gegevens worden beschermd en beheerd, en het omvat gedetailleerde tests van controles om ervoor te zorgen dat ze in de loop van de tijd naar behoren functioneren.
Trippz heeft nu beide certificeringen
We zijn trots om aan te kondigen dat Trippz na het behalen van de SOC 1 Type 2-certificering in 2023, sinds dit jaar ook SOC 1 Type 2 gecertificeerd is.
Hoe zit het met de AVG?
Als een bedrijf gevestigd in Nederland, opereren we onze diensten uitsluitend vanuit de EU. Onze cloudgebaseerde servers zijn allemaal in de EU gevestigd en welke gegevens we ook moeten opslaan, we doen het daar. Hoewel SOC 2 een uitgebreide privacy-reikwijdte heeft, dekt het niet alle aspecten van de AVG. Daarom hebben we ervoor gezorgd dat we naast SOC 2 ook voldoen aan alle voorschriften binnen het AVG-kader.