Nieuws  |
2 september 2026
DTX liet het SOC onafhankelijk toetsen. Dit is waarom.
Niet ieder Security Operations Center biedt dezelfde kwaliteit. DTX kiest bewust voor aantoonbare kwaliteit.

DTX liet het SOC onafhankelijk toetsen. Dit is waarom.

De markt voor Security Operations Centers en MDR-dienstverlening groeit snel. Vrijwel iedere cybersecuritydienstverlener biedt monitoring, detectie, incidentrespons en threat intelligence aan. Op papier lijken de verschillen beperkt, maar in praktijk bepalen processen, expertise, governance en operationele uitvoering hoe effectief een SOC functioneert.

Die kwaliteit is vooraf lastig te beoordelen. Daarom liet DTX zijn volledige SOC-operatie onafhankelijk toetsen aan SOC-CMM (Security Operations Center – Capability Maturity Model), het internationaal erkende volwassenheidsmodel dat specifiek voor Security Operations Centers is ontwikkeld. De audit werd op locatie uitgevoerd door LRQA en vervolgens onafhankelijk geverifieerd door de SOC-CMM Foundation. DTX behaalde het hoogste certificeerbare niveau: Risk Driven. Daarmee behoort DTX tot een van de drie Nederlandse SOC-organisaties met dit niveau.

De SOC-dienstverlening verwatert

Security Operations Center is geen beschermde kwalificatie. Onder dezelfde noemer bestaat sterk uiteenlopende dienstverlening. De ene dienst richt zich vooral op geautomatiseerde monitoring en het doorzetten van alerts, in de kern het beheren van detectie- en antivirustooling. De andere beschikt over gespecialiseerde analisten, detection engineering, threat hunting, incidentmanagement en een volwassen threat-intelligencecapaciteit.

Voor organisaties is dat onderscheid lastig te maken. Beide worden gepresenteerd als cybersecurity en zetten vaak vergelijkbare platformen in. De technologie geeft daarom geen volledig beeld van de kwaliteit. Het verschil zit in de inrichting en uitvoering eromheen: de manier waarop dreigingen worden geanalyseerd, risico’s worden geprioriteerd, incidenten worden afgehandeld en threat intelligence structureel wordt toegepast.

Precies die onderdelen zijn tijdens een presentatie, aanbesteding of productdemonstratie moeilijk zichtbaar. Ze bepalen of een SOC uitsluitend signalen verzamelt of daadwerkelijk als volwassen security-operatie functioneert.

 

DTX kiest bewust voor aantoonbaarheid

Wij bouwen en leveren dagelijks SOC-dienstverlening. Daardoor zien we van dichtbij hoe de markt verschuift. Steeds meer partijen bieden onder de noemer SOC of MDR een vorm van monitoring aan. De term wordt breder, de onderliggende kwaliteit loopt verder uiteen.

Wij vinden dat onze klanten recht hebben op zekerheid over de kwaliteit die zij inkopen. Daarom hebben wij zelf het initiatief genomen om onze volledige SOC-operatie onafhankelijk te laten toetsen. Zo maken we het verschil tussen echte volwassenheid en de belofte daarvan aantoonbaar.

 

“Klanten moeten kunnen vertrouwen op meer dan een mooie presentatie of sterke verkoopboodschap.
Met onze onafhankelijke SOC-CMM-audit maken we aantoonbaar wat we al jaren in de praktijk doen: security leveren op het hoogste niveau.”

Rutger de Boer

CTO - Managing Partner, DTX

Wat is het SOC-CMM certificaat?

SOC-CMM is een volwassenheidsmodel dat specifiek is ontwikkeld voor Security Operations Centers. Het framework beoordeelt de inrichting en werking van de volledige SOC-operatie aan de hand van vijf domeinen: Business, People, Process, Technology en Services.

Binnen deze domeinen vallen onder meer:

  • governance, beleid en aansluiting op bedrijfsdoelstellingen;
  • medewerkers, rollen, kennismanagement en opleiding;
  • SOC-management, rapportage en operationele faciliteiten;
  • use-casebeheer en detection engineering;
  • securitymonitoring en de bijbehorende tooling;
  • incidentmanagement, threat hunting en threat intelligence.

De auditor beoordeelt deze elementen op implementatie en operationele effectiviteit. De aanwezigheid van een procedure of technische oplossing is daardoor onvoldoende. Het betreffende onderdeel moet aantoonbaar zijn ingevoerd en binnen de operatie functioneren.

Bij DTX viel de volledige SOC-operatie binnen de scope. Er zijn geen elementen buiten beschouwing gelaten, waardoor de audit zich niet beperkte tot een specifieke dienst, leverancier of technologie.

 

 Bekijk ons certificaat: DTX SOC-CMM CERTIFICAAT RISK DRIVEN

 

Risk Driven: het hoogst haalbare niveau

SOC-CMM kent drie certificeerbare niveaus: Defined, Validated en Risk Driven. Deze niveaus zijn cumulatief opgebouwd. Een SOC moet alle controls van de lagere niveaus beheersen om voor een hoger niveau in aanmerking te komen.

Het niveau Defined omvat 67 controls. Validated voegt daar 43 controls aan toe. Risk Driven voegt vervolgens 17 controls toe. Voor het hoogste niveau wordt het SOC daardoor langs alle 127 controls van het certificeringsframework gelegd.

De officiële verklaring beschrijft een Risk Driven SOC als een SOC dat alle benodigde elementen heeft geïmplementeerd en geoperationaliseerd om de dienstverlening te verbinden aan klantrisico’s. Risico’s en dreigingen uit een volwassen threat-intelligencecapaciteit leveren daarbij inhoudelijke input voor de SOC-dienstverlening. citeturn57search6

Dit niveau vraagt daarmee om samenhang tussen risicobeoordeling, dreigingsinformatie en operationele securityprocessen. Monitoring en incidentrespons moeten aansluiten op de risico’s die voor een klant relevant zijn.

Op de openbare certificeringslijst van SOC-CMM behoren slechts drie Nederlandse organisaties tot dit niveau. DTX is daar één van.

 

Waarom de onafhankelijke audit zwaar weegt

Veel kwaliteitsclaims in de securitymarkt berusten op zelfevaluatie. Bij SOC-CMM is dat niet het geval. LRQA voerde de audit als officiële certificeringspartner op locatie uit. De auditresultaten werden vervolgens onderworpen aan een onafhankelijke review en geverifieerd door de SOC-CMM Foundation. Die tweede controle biedt volgens de certificeringsverklaring aanvullende zekerheid over de juistheid van de resultaten.

De beoordeling stopt niet bij het afgeven van het certificaat. Het certificaat is geldig van 25 augustus 2026 tot 25 augustus 2029 en blijft alleen geldig bij verplichte jaarlijkse surveillance-audits. Tijdens die cyclus bespreken de auditor en het SOC de voortgang op bevindingen en de wijzigingen en verbeteringen binnen het SOC.

 

Hoe een zoekende partij dit kan gebruiken

Voor een organisatie die een SOC-partner zoekt, verschuift SOC-CMM de vergelijking van beloftes naar aantoonbare onderdelen. In plaats van een aanbieder op zijn woord te geloven dat threat hunting, detection engineering of threat intelligence onderdeel is van de dienst, kan de zoekende partij toetsen of deze onderdelen binnen een audit zijn beoordeeld op werking.

Dat levert concrete gespreksvragen op tijdens een selectie. Is het SOC gecertificeerd, en op welk niveau? Viel de volledige operatie binnen de scope of slechts een deel? Wie voerde de audit uit en is de uitkomst onafhankelijk geverifieerd? Wanneer vond de laatste surveillance-audit plaats? Het certificaatnummer maakt bovendien verificatie mogelijk. Het Risk Driven certificaat van DTX is geregistreerd onder nummer MAI3-QGWT-3J5O-6JP8.

Een certificering vervangt geen leveranciersselectie. Ze biedt een objectieve ondergrens waarmee aanbieders vergelijkbaar worden op meer dan tooling, functionaliteit of prijs.

 

De grens van het certificaat

Een certificering biedt geen absolute garantie. De officiële verklaring stelt expliciet dat de certificering niet garandeert dat klanten van het SOC niet gehackt kunnen worden of dat elke inbreuk wordt gedetecteerd.

De waarde zit in aantoonbaarheid. De volledige operatie is onafhankelijk beoordeeld op implementatie en werking, de uitkomst is geverifieerd door een externe instantie en de geldigheid is gekoppeld aan terugkerende controles. Dat maakt de kwaliteit van de dienstverlening controleerbaar zonder een uitkomst te beloven die geen enkel SOC kan waarmaken.

Op zoek naar een volwassen SOC-partner?

Ontdek hoe DTX organisaties ondersteunt met 24/7 monitoring, detectie en incidentrespons op het hoogste SOC-CMM niveau.

 

Meld je aan voor de

DTX kwartaal update

Het laatste tech news, klantcases en events direct in je inbox.

Ik ga akkoord met de voorwaarden in het privacybeleid van DTX.*
Er ging iets mis. Probeer het opnieuw.
Succes! Je bent ingeschreven.