SOC2 Type 2 verklaring

Blue10 is een dienstverlenende organisatie. Onze klanten besteden een aantal belangrijke processen aan ons uit. Dat betekent dat ze moeten kunnen vertrouwen op de betrouwbaarheid van onze dienstverlening en de zorgvuldigheid waarmee we met hun gegevens omgaan. Blue10 heeft een breed scala aan beheersingsmaatregelen getroffen om dit te waarborgen.

Om onze klanten zekerheid te geven dat we deze maatregelen in de praktijk ook effectief toepassen, stellen we aan onze klanten een SOC 2™ type II assurancerapportage ter beschikking. Hierin beschrijven we onze dienstverlening en de maatregelen die we op het gebied van interne beheersing (en met name ten aanzien van informatiebeveiliging en procesintegriteit) hebben genomen. In een aparte sectie van het rapport verklaart een onafhankelijke Register IT-auditor dat die maatregelen over een bepaalde periode effectief hebben gefunctioneerd. Uiteraard volgt dat oordeel pas nadat de auditor (jaarlijks) grondig onderzoek heeft gedaan naar de wijze waarop Blue10 invulling geeft aan de strenge eisen van SOC 2 (de zogenaamde Trust Services Criteria op het gebied van beveiliging, beschikbaarheid en de integriteit van processen).

Een SOC 2 type II rapport zegt per definitie iets over een afgesloten periode. Het meest recente SOC 2 rapport waarover Blue10 beschikt heeft betrekking op 2025. In dat rapport heeft de auditor een zogenaamde unqualified opinion gegeven: onze beheersingsmaatregelen hebben gedurende 2025 effectief gefunctioneerd en de auditor heeft geen materiële uitzonderingen of afwijkingen vastgesteld. Het rapport is beschikbaar voor zowel bestaande als potentiële klanten.

Wanneer is de rapportage over 2026 beschikbaar?

De SOC 2 assurancerapportage over 2026 zal in het eerste kwartaal van 2027 beschikbaar zijn, enige tijd na de audit die jaarlijks in januari plaatsvindt. Zodra de rapportage definitief is, vermelden we dat in onze maandelijkse nieuwsbrief.

Rapport downloaden

Het SOC 2 Type 2 Assurancerapport is beschikbaar voor klanten van Blue10 en kan worden gedownload binnen de Blue10-dienst. Klik in Blue10 op de gebruikersnaam, ga naar het Abonnementsoverzicht en kies ten slotte voor Compliance.

Bent u geen klant en wilt u toch kennisnemen van het rapport, stuur dan een verzoek aan compliance@blue10.com.

Vragen

Mocht je vragen hebben over de SOC2 Type 2 Assurancerapportage, dan kunnen deze vragen per e-mail worden gestuurd aan compliance@blue10.com.