Cybersikkerhed og compliance / ISAE 3000 / ISAE 3402

ISAE 3000 og ISAE 3402 hjælper virksomheden med at dokumentere kontroller, sikkerhed, databehandling og interne processer. Erklæringerne kan bruges i dialogen med interessenter, der ønsker indsigt i, hvordan virksomheden arbejder med compliance, informationssikkerhed og kontrolmiljø.

ISAE 3000 / ISAE 3402

Når virksomheder leverer ydelser, systemer eller processer til andre, bliver dokumentation en vigtig del af samarbejdet. Kunder og samarbejdspartnere vil ofte have sikkerhed for, at der er styr på interne kontroller, informationssikkerhed, databehandling og de processer, der understøtter leverancen.

ISAE 3000 og ISAE 3402 er revisorerklæringer, der kan bruges til at dokumentere virksomhedens kontroller og arbejdsprocesser. De er især relevante, når kunder efterspørger dokumentation, når virksomheden arbejder med compliance, eller når der er behov for at skabe større gennemsigtighed omkring sikkerhed og databehandling.
 

Forskellen på ISAE 3402 og ISAE 3000

ISAE 3402 bruges typisk af serviceleverandører, der leverer systemer, processer eller outsourcingydelser til andre virksomheder. Det kan fx være it-drift, hosting, lønsystemer, økonomisystemer eller andre ydelser, hvor kundens forretning er afhængig af leverandørens kontroller.

ISAE 3000 bruges bredere og kan dække andre typer erklæringsopgaver, hvor der er behov for uafhængig sikkerhed om et bestemt område. I relation til cybersikkerhed og compliance kan det fx være relevant ved dokumentation af GDPR, databeskyttelse, informationssikkerhed eller andre krav, som virksomheden skal kunne redegøre for.
 

Hvornår er en ISAE-erklæring relevant?

En ISAE-erklæring kan være relevant, når virksomheden skal kunne dokumentere sine kontroller over for kunder, samarbejdspartnere, myndigheder eller andre interessenter.

Det kan fx være, når:

  • I leverer systemer, datahåndtering eller forretningskritiske processer til andre virksomheder
  • kunder kræver dokumentation for jeres sikkerhed og kontroller
  • I arbejder med compliance i en reguleret branche
  • I ønsker at styrke dokumentationen omkring GDPR, databeskyttelse eller informationssikkerhed
     

Fra forberedelse til erklæring

Et ISAE-forløb begynder med at afklare, hvilken type erklæring der passer til virksomhedens behov. Det afhænger blandt andet af, hvilke ydelser virksomheden leverer, hvilke krav kunderne stiller, og hvor moden dokumentationen og kontrolmiljøet er.

Vi hjælper med at gennemgå kontroller, processer og dokumentation og identificere, hvad der skal være på plads, før en erklæring kan udarbejdes.

Målet er, at erklæringen ikke kun bliver et dokument til kunder og samarbejdspartnere, men også et praktisk grundlag for at arbejde videre med sikkerhed, compliance og interne kontroller.


Vil du vide mere om ISAE 3000 / ISAE 3402?

Har du spørgsmål, eller vil du vide mere om ISAE 3000 / ISAE 3402? Find den rette specialist på vores oversigtsside.