Krijg jij van klanten de vraag om aan te tonen dat uitbestede processen in goede handen zijn? Dan geef je wellicht als antwoord dat afspraken zijn vastgelegd in een Service Level Agreement (SLA) en dat je rapporteert over de prestaties. Echter, deze manier van borging geeft niet altijd voldoende zekerheid over de kwaliteit en informatiebeveiliging van het uitbestede proces. Een ISAE verklaring kan dan een uitkomst bieden. In dit blog vertellen we je graag meer over het ISAE traject.
ISAE staat voor International Standard for Assurance Engagements. Het is een onafhankelijke assurance verklaring waarmee een organisatie aantoont dat uitbestede processen ‘in control’ zijn. Hierbij wordt getoetst of de samenwerkingspartner de interne processen ook daadwerkelijk uitvoert zoals deze zijn beschreven. Er zijn in Nederland twee veelgevraagde ISAE verklaringen:
Een ISAE verklaring wordt afgegeven door een register auditor (RE) of een register accountant (RA). Voor zowel ISAE 3402 als ISAE 3000 geldt dat een verklaring kan worden afgegeven voor één van de volgende typen:
Een ISAE traject start bijna altijd vanuit een eis van een potentiële nieuwe klant, in bijvoorbeeld een RFP, offerte of aanbesteding. De meest gevraagde ISAE verklaring is type II. Om jouw organisatie alvast op weg te helpen bij het ISAE traject delen we graag een aantal do’s en don’ts. Een goede begin is ten slotte het halve werk.
Drie do’s in een ISAE traject.
Drie don’ts in een ISAE traject.
Als laatste tip willen we meegeven dat toegangsbeheer altijd een belangrijke beheersmaatregel is voor de klant. Neem de beheersmaatregelen over dit onderwerp altijd mee in het framework.
Heeft jouw organisatie ondersteuning nodig bij het ISAE traject? Onze ervaren consultants helpen je graag verder! Neem vrijblijvend contact op voor de mogelijkheden.
Reduce Risk, Create Value!