Wat is ISAE 3402?

Uitbesteding kan op bijna elk proces betrekking hebben. Sommige van de uitbestede processen zijn zo belangrijk voor de bedrijfsvoering dat de beheersing ervan in het directe aandachtsgebied van het management valt. Door uitbesteding kunnen belangrijke controles (key controls) uit het zicht raken en is er geen directe invloed op het naleven van de gemaakte uitvoerings-afspraken. Een Service Organisatie Control-rapport geeft de uitbestedende organisatie inzicht en zekerheid inzake de uitvoering van controls. Een praktisch alternatief voor het zelf op onderzoek uitgaan bij de serviceorganisatie.

Specifiek voor uitbestedingen die een (indirect) verband hebben met de financiële verslaglegging van de uitbestedende organisatie is het ISAE 3402-assurance-rapport ontwikkeld, meestal aangeduid als Service Organisatie Control-rapport. Het rapport is bestemd voor het management van de uitbestedende organisatie en haar accountant. Het geeft invulling aan de onvolledigheid van het control-raamwerk die is ontstaan doordat de uitbestedende organisatie zelf niet meer in staat is de volledigheid, juistheid en tijdigheid van de uitbestede processen te controleren. De controle kan alleen op een indirecte wijze plaatsvinden op basis van de opgeleverde informatie zoals service level- en incidenten Assurance rapports.

De procesbeschrijving (onder ISAE 3402 gedefinieerd als systeem 1) en de gedetailleerde beheersingsmaatregelen in het ISAE 3402 Service Organisatie Control-rapport worden door een onafhankelijke auditor beoordeeld en aangevuld met een auditorsrapport en informatie over de uitgevoerde testen.

Meer weten over onze aanpak ISAE 3402?

AuditConnect werkt onder andere voor de volgende bedrijven:
logo ActuIT - referentie ActuIT - AuditConnect Logo Axxerion - Axxerion - AuditConnect Logo Berkman Trading - Berkman Trading - AuditConnect logo Capgemini - referentie Capgemini - AuditConnect logo Connexys - referentie Connexys - AuditConnect Logo Gemeente Almere - Gemeente Almere - Privacy Audit - AuditConnect Gemeente Borne - Gemeente Borne - AuditConnect Gemeente Rotterdam - Gemeente Rotterdam - AuditConnect Logo HR2day - HR2day - AuditConnect INERGY - INERGY - AuditConnect logo BranchSolutions - ISAE 3402 voor BranchSolutions (ACF Software) - AuditConnect logo bosworX - ISAE 3402 voor bosworX ICT - AuditConnect Logo ITON - ITON - AuditConnect Logo Jouw Omgeving - Jouw Omgeving B.V. - AuditConnect Ministerie van Veiligheid en Justitie over GCOS - Ministerie van Veiligheid en Justitie over GCOS - AuditConnect Logo Mirabeau - Mirabeau - AuditConnect logo Caresharing - NEN7510 Caresharing - AuditConnect Logo Parnassia - Parnassia Groepp - AuditConnect Logo Progress - Progress - AuditConnect Logo RID De Liemers - RID De Liemers - AuditConnect logo RoutIT - referentie RoutIT - AuditConnect logo Salure - Salure - AuditConnect logo Stichting Gerrit - Stichting Gerrit (ISO 27001 implementatie) - AuditConnect logo UNI-learning - UNI-Learning - AuditConnect logo UNIT4 - ISAE 3402 voor UNIT4 - AuditConnect VSV Noorderpoort - VSV Noorderpoort - AuditConnect