Meer normen tegelijk, met hetzelfde team
Grotere klanten vragen om meer dan één norm, en elke norm erbij voelt als een nieuw project. In Tidal richt je één set maatregelen in die ISO 27001, SOC 2, de AVG en NIS2 tegelijk bedient, met bewijs dat automatisch bijblijft.
Wat mid-market organisaties met Tidal bereiken
- 35+
- Frameworks op één set maatregelen, voor elke norm die je erbij neemt
- 0-2
- Bevindingen gemiddeld bij de certificeringsaudit
- 300+
- Geautomatiseerde tests die je bewijs actueel houden
Waarom Tidal past bij deze fase
Het probleem is niet meer de eerste norm. Het is de tweede en de derde, zonder dat je team meegroeit.
Eén maatregel, meerdere normen
ISO 27001, SOC 2, de AVG en NIS2 overlappen voor een groot deel. Je richt de maatregel één keer in en ziet per norm wat er al gedekt is. Een certificaat erbij is dan uitbreiden, geen tweede traject.
Lees meerMonitoring die bijblijft tussen audits
Meer dan 200 automatische tests halen bewijs uit Azure, AWS, GitHub en je identity provider. Encryptie, MFA, toegangsrechten en patchstatus blijven vanzelf actueel, in plaats van in de weken voor de audit te worden gereconstrueerd.
Lees meerLeveranciers en personeel horen erbij
Bij deze omvang zit je risico net zo vaak bij een leverancier of bij onboarding als in je techniek. Leveranciersbeoordelingen en personeelsmaatregelen staan in hetzelfde systeem als de rest, met dezelfde bewijsvoering.
Lees meerKlantvragen zonder je engineers
Securityvragen worden talrijker naarmate je klanten groter worden. In je trust center deel je beleid, maatregelen en certificaten met prospects, zodat sales doorgaat zonder engineering te blokkeren.
Lees meerWat mid-market organisaties meestal combineren
Vaak twee tegelijk, afhankelijk van de markt waarin je verkoopt.
Veelgestelde vragen
Minder dan de eerste keer. De Annex A-controls en de Trust Services Criteria overlappen voor een groot deel; in Tidal zie je per maatregel welk bewijs voor beide meetelt. Wat overblijft is het verschil, plus de observatieperiode die SOC 2 Type II vraagt.
Meestal niet in deze fase. Wat je wel nodig hebt is een eigenaar per maatregel en iemand die het overzicht houdt, vaak een security- of operationsrol die dit erbij doet. De automatisering neemt het terugkerende bewijswerk weg, en daar ging de meeste tijd in zitten.
Normwijzigingen komen in het platform terecht en je ziet welke maatregelen geraakt worden. Je herziet wat er verandert in plaats van je hele managementsysteem opnieuw langs te lopen.
Ja. Maatregelen, taken en bewijs hebben een eigenaar, dus IT, HR en operations kunnen naast elkaar werken zonder elkaars werk te overschrijven. Heb je striktere scheiding nodig, dan is het autorisatiemodel de volgende stap.