Terug
shutterstock_1936499773

IT audits en ISAE verklaringen

Heb jij al een ‘in control statement’ op basis van een IT audit? Deze vraag krijgen veel partijen van hun opdrachtgevers. Deze IT audits worden uitgevoerd door gecertificeerde IT auditoren en kennen veel verschillende vormen (ISAE3402, ISAE 3000, TPM verklaring). Met een IT audit en verklaring maak je inzichtelijk en aantoonbaar hoe jouw organisatie de aan jou uitbestede processen beheerst.

shutterstock_2295683841
IT audits en ISAE verklaringen

Grip op
IT en ISAE verklaringen

Een IT audit en ISAE verklaring tonen jouw genomen privacy- en securitymaatregelen aan voor opdrachtgevers. De IT audit verklaring bestaat uit een beschrijving van de ingerichte processen en een toetsing van de inrichting.

Je voldoet hiermee aan eisen die veelal gesteld worden in verwerkersovereenkomsten. Daarnaast toon je met een ISAE verklaring aan overheidsinstanties aan dat je de maatregelen uit de Baseline Informatiebeveiliging Overheid BIO hebt geïmplementeerd

Onze meerwaarde

Door de inzet van de ervaren IT auditors van Kader Group bij het uitvoeren en opzetten van de IT audits en ISAE verklaringen, word je in een kort tijdsbestek ondersteund bij het opstellen van de TPM verklaring. Wij signaleren de verbeterpunten en adviseren je bij het aanpakken en uitvoeren daarvan. Onze IT auditor is bekend met de ISAE 3402 en ISAE 3000, de TPM verklaring en SOC 1 en SOC 2 rapportages.

Onze mogelijkheden

Kader Group ondersteunt haar opdrachtgevers door het uitvoeren van IT audits en bij het verkrijgen van diverse ISAE verklaringen, waaronder:

  • ISAE 3402:

ISAE 3402 wordt veel gebruikt voor uitbestede processen van een serviceorganisatie (opdrachtnemer) die een impact hebben op de financiële processen van de gebruikersorganisatie (opdrachtgever). Wij kunnen ondersteunen bij het opstellen van een ISAE 3402 type 1 rapport (opzet en bestaan beheersmaatregelen), een ISAE 3402 type 2 rapport (effectieve werking beheersmaatregelen) en een SOC 1 report.

  • ISAE 3000:

Veelal gebruikt voor uitbestede processen van een serviceorganisatie (opdrachtnemer) die geen impact hebben op de financiële processen van de gebruikersorganisatie (opdrachtgever), maar vooral een impact op de operationele processen van de gebruikersorganisatie. Wij kunnen ondersteunen bij het opstellen van een ISAE 3000 type 1 rapport (opzet en bestaan beheersmaatregelen), een ISAE 3000 type 2 rapport (effectieve werking beheersmaatregelen) en een SOC 2 report.

  • TPM verklaring:

Een Third Party Memorandum (oftewel derdeverklaring) is een verklaring door een onafhankelijk audit partij over de kwaliteit van de ICT-dienstverlening en beheersing van een organisatie.

Onze ervaring en expertise

Ons team van security & privacy auditoren en adviseurs beschikt over jarenlange praktijkervaring op het gebied van informatiebeveiliging en privacy. Wij ondersteunen organisaties in elke denkbare branche.

Onze aanpak in

zes stappen

In samenwerking begeleiden wij organisaties stap voor stap naar certificering en borging. 

nulmeting
Nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
managementsysteem
Inzicht in huidige situatie en concrete verbeterpunten.
interne audit
Inzicht in huidige situatie en concrete verbeterpunten.
directiebeoordeling
Inzicht in huidige situatie en concrete verbeterpunten.
externecertificering
Inzicht in huidige situatie en concrete verbeterpunten.
nulmeting
Inzicht in huidige situatie en concrete verbeterpunten.
Alles over ISO 14001

Download onze brochure.

In de brochure ISO 14001 certificering tref je informatie aan over onder andere de ISO 14001, de voordelen, de mogelijkheden en de Kader aanpak om te komen tot ISO 14001 certificering.

e68362af565617506d206dd79a385743e2cc9855
Resultaten in de praktijk

Hoe organisaties onze
begeleiding ervaren

referentie_foto

"Wat ons aansprak in de samenwerking met Kader is dat zij ISO niet benaderen als een checklist, maar als een strategisch verbeterinstrument. Dankzij hun begeleiding hebben we niet alleen ons certificaat behaald, maar ook onze processen structureel versterkt."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Kader heeft ons geholpen om ISO-certificering te vertalen naar de dagelijkse praktijk. Hun aanpak was helder, pragmatisch en volledig afgestemd op onze organisatie. We voelden ons altijd goed ondersteund, van de eerste intake tot aan het auditmoment."

Mark Jansen

Lead consultant Arbeidsveiligheid

referentie_foto

"Dankzij Kader begrijpt ons hele team nu waarom kwaliteitsmanagement belangrijk is. Ze maakten van een complex traject iets behapbaars en inspireerden onze medewerkers om actief bij te dragen. Het certificaat is het resultaat, maar de cultuurverandering is de echte winst."

Mark Jansen

Lead consultant Arbeidsveiligheid

Contact CTA afbeelding

Heb je een vraag of wil je een afspraak maken?

Samen bouwen we aan een moderne organisatie met zes kapitalen als fundament.

088-9951200

Bel ons

info@kader.nl

Mail ons

Neem contact op

Naar formulier

Gerelateerde diensten

globa-icon

ISO 27001 certificeringen

Beveilig bedrijfsinformatie en minimaliseer het risico op datalekken en cyberaanvallen.

globa-icon

ISO 50001 certificeringen

Stuur op energieprestaties, reduceer verbruik en verlaag structureel uw bedrijfskosten.

globa-icon

ISO 45001 certificeringen

Creëer een veilige werkomgeving en verlaag het risico op arbeidsongevallen en verzuim.