ISAE 3402

Het goed opzetten van een ISAE 3402 resulteert in een verklaring waarmee je aantoont dat je jouw IT processen goed beheerst. Het geeft vertrouwen en zekerheid aan jouw klanten, prospects en samenwerkingspartners.
Wil jij jouw ISAE 3402 verklaring behalen met behulp van onze begeleiding?

Snel naar:

Gegarandeerd gecertificeerd

Mocht een extra auditdag nodig zijn om certificering te behalen, dan nemen wij die kosten voor onze rekening.

Vaste prijs

Je weet precies waar je aan toe bent. Geen verrassingen achteraf.

Start binnen 2 weken

Geen maandenlange wachttijden. Besloten? Dan gaan we binnen 2 weken aan de slag.

Vaste gezichten

Persoonlijke begeleiding, stap voor stap. Eén aanspreekpunt die jouw organisatie kent en begrijpt.

Intentie-
verklaring mogelijk

Voor aanbestedingen op de korte termijn.

Praktisch werkend systeem

Niet alleen een certificaat, maar een systeem dat écht werkt in jouw dagelijkse praktijk.

ISAE 3402

ISAE 3402 norm in het kort

ISAE staat voor International Standard for Assurance Engagements. Het is steeds meer de standaard geworden voor veel organisaties om IT en andere ondersteunende processen uit te besteden. Zo kan een organisatie zich focussen op het eigen primaire proces en wordt de kennis en kunde van gespecialiseerde bedrijven gebruikt.

Belangrijk hierbij is dat de leverancier van de processen die informatiebeveiliging goed op orde heeft. Organisaties willen natuurlijk niet hebben dat de informatie en privacy van hun organisatie en eventueel van hun klanten niet beheerd en beveiligd worden. Met een ISAE 3402 verklaring laat een leverancier zien dat de uitbestede processen goed beheerd worden en dat er op een veilige manier wordt omgegaan met de informatie en privacy van hun opdrachtgever.

Waarom ISAE 3042?

In de financiële wereld en andere organisaties gelden strikte regels en moeten bedrijven vaak een gedeelte van hun werk uitbesteden, een voorbeeld hiervan zijn banken. Het is dan wel van belang dat de bedrijven die dit overnemen de wet- en regelgeving net zo goed volgen als jij zelf. ISAE 3402 biedt een kader om tegemoet te komen aan deze regelgeving. Zo weet het bedrijf dat jou heeft ingehuurd dat je het werk serieus neemt en aan de wet- en regelgeving voldoet. 

Ben jij een leverancier van IT en/of andere ondersteunende processen? Dan helpen wij jou bij het behalen van een ISAE 3402 verklaring. Weten hoe?

Klantcases

Welke organisaties gingen je voor?

Meer dan 1000 organisaties hebben met KAM Groep succesvol een certificering behaald.

Grip op informatiebeveiliging: hoe Taalcentrum-VU bouwt aan structuur en bewustzijn

Van klantvraag naar ISO 27001-certificering Voor Taalcentrum-VU begon het ISO 27001-traject vanuit een duidelijke vraag uit de markt. Als vertaal- en communicatiebureau werk je regelmatig voor overheidsinstanties. Daarbij is aantoonbare informatiebeveiliging steeds vaker een harde eis. “Voor opdrachtgevers van de…

  • Informatiebeveiliging
  • ISO 27001

Hulp te Huur bouwt aan grip op informatiebeveiliging met ISO 27001

Hulp te Huur startte met ISO 27001 om te blijven voldoen aan de informatiebeveiligingseisen van gemeenten en aanbestedingen. Samen met KAM Groep groeide dit uit tot veel meer dan een certificeringstraject. Door informatiebeveiliging praktisch te organiseren en te borgen in een werkbaar managementsysteem, kreeg de organisatie meer grip op processen, verantwoordelijkheden en risico’s. Een mooi voorbeeld van hoe een norm kan bijdragen aan duurzame verbetering: van norm naar groei.

  • 27001
  • Informatiebeveiliging

Type ISAE verklaringen

Verschillende type ISAE verklaringen

In tegenstelling tot ISO geeft een ISAE geen certificering maar een verklaring. Dit is een Assurance verklaring. Er zijn twee soorten ISAE 3402 verklaringen:

  • ISAE 3402 type 1
  • ISAE 3402 type 2

De verklaringen zijn inhoudelijk hetzelfde. Het verschil zit in de controle die je uitvoert.

  • Een ISAE 3402 type 1 verklaring geeft een beeld van de beheersorganisatie op één moment en vertelt welke controles de organisatie heeft ingevoerd om de processen t e beheren die relevant zijn voor de service die zij leveren. De uitgevoerde controle bestaat uit het toetsen van de opzet en het bestaan van de beheersmaatregelen. Het geeft wel geen garantie of dat de beheersmaatregelen daadwerkelijk zijn werk hebben gedaan op de lange termijn. En dat is waar ISAE 3402 type 2 komt kijken.

  • ISAE type 2 gaat verder dan alleen een momentopname. Bij een ISAE 3402 type 2 verklaring zet je eerst de beheersmaatregelen op. Vervolgens ga je kijken naar het bestaan én de werking van de maatregelen over een bepaalde periode. Vaak is dit een periode van 6 maanden tot 1 jaar. Een type 2 verklaring zegt dus niet alleen iets over de aanwezigheid van de maatregelen, maar ook of deze in de aangegeven periode effectief zijn geweest. Een ISAE 3402 type 2 verklaring geeft organisaties daarmee een goed beeld hoe de uitbestede processen beheerst worden door de leverancier en biedt een dieper inzicht in het effect op de lange termijn, wat waardevol kan zijn voor klanten die willen verzekeren dat hun gegevens veilig zijn.

Wat onze klanten vinden

Hier doen we het voor: geweldige successen bij onze klanten

  • Delta Milieu

    “Dank aan KAM Groep en Mike, extra dank aan jou. Zonder jouw hulp hadden we het sowieso niet gered! Al voordat we überhaupt zijn begonnen aan de oorspronkelijke opdracht en dan zo’n bijdrage leveren, dat biedt enorm veel vertrouwen in de verdere samenwerking! We gaan elkaar vaker spreken.”

  • Draisma Bouw

    "We kunnen het niet alleen, we hebben echt een adviseur nodig die ons hierin begeleidt. Daarnaast wilden we graag in zee met een fris en jong team die het aandurft om ons bij het handje te nemen en ons door de systemen te loodsen. Zo is de keuze op KAM Groep gevallen."

  • Wits Noord

    "Momenteel hebben wij eigenlijk vier redelijk standalone systemen, maar waarin ook overlapping zit. In de volgende fase willen we die systemen in elkaar vlechten en er één systeem van te maken."

  • ACON

    “Wij kozen uiteindelijk voor KAM Groep omdat zij het volledig beheer van ons managementsysteem uit handen konden nemen.”

  • Access Technology Group

    "Jullie hielpen ons bij het aanpassen van interne processen, het omarmen van nieuwe technologieën, en het effectief stellen en handhaven van duidelijke doelen. Dankzij KAM Groep hebben we nu systemen die niet alleen veiliger, maar ook efficiënter zijn."

  • McArthurGlen

    “Mijn algehele ervaring met KAM is echt heel positief. Tijdens het traject was het heel fijn, en ook nu kunnen we altijd rekenen op jullie ondersteuning! We zijn heel blij met de samenwerking!”

  • Perplex Digital

    • ISO 27001
    • ISO 9001

    "Met jullie hadden wij direct een klik! Jullie down-to-earth, no-nonsense benadering sprak ons meteen aan."

  • Moods & Roots

    "De samenwerking met de consultants is heel goed bevallen. Patrick is bijna een soort robot die de energie en geduld heeft om bij de structuur te blijven en ervoor te zorgen dat je aan het einde van de dag de dingen behandeld die je wilt behandelen. Intern gaat dit vaak anders, omdat je al snel te diep op een onderwerp ingaat. De consultants bieden een objectieve kijk, stukje onafhankelijk, een duidelijke agenda en ervaring."

  • Ionbond

    "Samen met Pieter hebben we in deze fase het proceslandschap en eigenaarschap vastgelegd. Momenteel zijn we in fase 2 het systeem aan het verankeren, zodat wat is opgebouwd ook wordt vastgehouden, waarnaar we het in de toekomst zelf kunnen gaan doen. Belangrijke toegevoegde waarde hiervan is ook dat we met dit project ook de jarenlange kennis van medewerkers kunnen borgen in de organisatie, met het oog op continuïteit is dit heel belangrijk."

  • VTE Smarter Solutions

    ‘‘Jullie zijn een organisatie waarbij wij ons makkelijk op ons gemak voelen. Jullie hebben het qua structuur gewoon goed in elkaar zitten!’’

  • SPS International

    “De keuze voor KAM was voor ons vanzelfsprekend. Jullie pragmatische, dynamische aanpak sprak ons aan. We hadden behoefte aan praktische ondersteuning en dat is precies wat we kregen. Dankzij jullie hands-on benadering konden we snel in actie komen en kregen we beter inzicht in onze bedrijfsprocessen.”

  • OTYS

    "Dankzij de persoonlijke benadering van KAM hebben we de bestaande situatie grondig onder de loep genomen. Alles wat al goed ging, hebben we behouden en vastgelegd. Was iets nog niet gedocumenteerd of werkte een werkwijze niet optimaal? Dan hebben we daar samen kritisch naar gekeken en waar nodig verbeteringen doorgevoerd. Dit creëerde intern draagvlak omdat collega’s niet plots dingen ‘anders’ moesten gaan doen en heeft ervoor gezorgd dat de audits zeer positief verliepen."

Voordelen ISAE 3402

De voordelen van een ISAE 3402 verklaring

Veel organisaties vragen zich af: “Wat kost een ISO 27001 certificering?”
DeAls leverancier of dienstverlener wil je dat jouw klanten met vertrouwen hun diensten aan jou kunnen uitbesteden. Het goed opzetten van ISAE 3402 heeft niet alleen voordelen voor je klanten, maar heeft ook een positief effect op jouw eigen interne organisatie. Het zorgt ervoor dat processen beter “in control” zijn en effectiever ingericht zijn.

ISAE 3402 is met name interessant voor software leveranciers, hosting & internet providers, managed service organisaties, callcenters en payroll organisaties.

Onze diensten

Certificeringsbegeleiding

Met certificeringsbegeleiding werk je gestructureerd toe naar een succesvolle audit. Je krijgt praktische ondersteuning, duidelijke planning en de zekerheid dat je niets over het hoofd ziet.

GAP-Analyse

Met een GAP-analyse zie je direct waar je staat, welke stappen nog nodig zijn en hoe je zonder verrassingen toewerkt naar een succesvolle certificering.

Interne Audit

Met een interne audit krijg je inzicht in de sterke punten en verbeterkansen van jouw managementsysteem. Zo ga je goed voorbereid de audit in. en met meer zekerheid.

Onderhoud Managementsysteem

Met onderhoud van je managementsysteem blijft jouw organisatie voldoen aan de norm, klaar voor audits en gericht op blijvende verbetering en groei. En blijf groeien.

ISAE 3402 behalen

Het behalen van een ISAE 3402 verklaring

Om een ISAE 3402 verklaring te krijgen moet je een Service Organization Control Report (SOC) hebben. De rapportage is vormvrij, er zijn geen specifieke voorschriften voor de inhoud.

Gelukkig zijn er wel verschillende best practices en dit is waar KAM Consultants in kan ondersteunen. Samen kijken we kritisch naar de processen in jullie organisatie en gaan we aan de slag met de beheersmaatregelen. Daarnaast begeleiden we jullie in het selecteren van een juiste partij om de rapportage te voorzien van een accountsverklaring. Daarna zorgen we samen dat de beheersmaatregelen blijvend worden toegepast, waardoor jullie periodiek een nieuwe verklaring krijgen.

Wil je advies ontvangen over hoe je de ISAE 3402 het beste kunt implementeren binnen jouw organisaties? Neem gerust contact met ons op en we helpen je graag verder!

Kosten ISAE 3402 verklaring
De kosten van een ISAE 3402 verklaring hangen af van een aantal factoren: de grootte van je organisatie, de complexiteit en de behoeften van jouw organisatie. Wil je weten wat de specifieke kosten voor jouw organisatie zijn? Vraag dan eenvoudig een offerte aan.

Kennisbank

Wat kost een NIS2 certificering?  

De kosten om aantoonbaar te voldoen aan NIS2 liggen voor de meeste organisaties tussen de € 5.000 en € 50.000 of meer, afhankelijk van de omvang van de organisatie, de huidige volwassenheid van informatiebeveiliging en de benodigde maatregelen. Organisaties die…

NIS2 voor wie is deze richtlijn relevant?

NIS2: voor wie is deze richtlijn relevant? De nieuwe NIS2-richtlijn roept bij veel organisaties dezelfde vraag op: NIS2, voor wie geldt dit eigenlijk? Het antwoord is breder dan je misschien verwacht. De richtlijn is van toepassing op middelgrote en grote…

Vraag & Antwoord

  • Met een ISAE 3402 verklaring toon je aan dat de aan jou uitbestede (financiële) processen goed beheerst worden.

  • ISAE 3000 en ISAE 3402 lijken veel op elkaar. Voor financiële processen geldt de ISAE 3402. En voor niet-financiële processen geldt de ISAE 3000.

Vragen over ISAE 3402?

Wij helpen je verder

Gerelateerde normen

Gerelateerde normen

De wereld van informatiebeveiliging, risicobeheersing en assurance kent meerdere normen en raamwerken. ISAE 3402 wordt daarom regelmatig vergeleken met andere standaarden. Dat is logisch, want veel normen raken aan dezelfde thema’s, maar verschillen in doel, scope en toepassing.

Een bekend vergelijkingspunt is ISAE 3000 vs ISAE 3402. Hoewel beide assurance-standaarden zijn, verschillen ze wezenlijk in hun toepassing. ISAE 3402 is specifiek ontwikkeld voor serviceorganisaties die willen aantonen dat hun interne beheersmaatregelen rondom uitbestede processen effectief zijn ingericht en werken. ISAE 3000 is breder toepasbaar en wordt gebruikt voor assurance-opdrachten over uiteenlopende niet-financiële onderwerpen, zoals duurzaamheid, cybersecurity of privacy. Welke standaard het meest geschikt is, hangt af van het onderwerp waarover zekerheid moet worden verstrekt.

Daarnaast is er de vergelijking ISAE 3402 vs ISO 27001. Beide hebben raakvlakken op het gebied van risicobeheersing en betrouwbaarheid, maar verschillen in doel. ISAE 3402 is een assurance-rapportage waarmee een onafhankelijke accountant beoordeelt of interne beheersmaatregelen effectief functioneren. ISO 27001 is een internationale managementsysteemnorm voor informatiebeveiliging waarmee organisaties aantonen dat zij informatiebeveiliging structureel hebben ingericht en continu verbeteren. Organisaties die gevoelige gegevens verwerken of IT-diensten leveren, kiezen regelmatig voor een van beide standaarden of voor een combinatie, afhankelijk van de eisen van klanten en stakeholders.

Tot slot speelt de NIS2-richtlijn een belangrijke rol in de toenemende aandacht voor informatiebeveiliging en risicobeheersing. Deze Europese wetgeving stelt strengere eisen aan cybersecurity, governance en incidentmanagement voor essentiële en belangrijke organisaties. Hoewel NIS2 geen specifieke assurance-standaard of certificering voorschrijft, kunnen ISAE 3402 en ISO 27001 organisaties ondersteunen bij het aantoonbaar beheersen van processen, risico’s en beveiligingsmaatregelen die aansluiten op de eisen uit de richtlijn.

Andere normen en raamwerken op het gebied van informatiebeveiliging en assurance zijn onder andere ISAE 3000 voor bredere assurance-opdrachten, ISO 27001 voor informatiebeveiligingsmanagement en de NIS2-richtlijn als wettelijk kader voor cybersecurity en digitale weerbaarheid.

Van norm naar groei

Wij zijn KAM Groep

Bij KAM Groep helpen we je naar certificering én naar een systeem dat voor je werkt. Van Norm naar Groei.

Ons team bestaat uit enthousiaste en praktijkgerichte certificatie specialisten die dagelijks actief zijn binnen organisaties. We kennen de uitdagingen van binnenuit en vertalen die ervaring naar concrete oplossingen. Geen dikke rapporten die in de la verdwijnen, maar inzichten en aanpakken die direct bijdragen aan verbetering.

Daarbij geloven we in de kracht van eenvoud. Wat ingewikkeld lijkt, maken we overzichtelijk en toepasbaar. Zodat je snel begrijpt waar je staat en wat er nodig is om verder te komen. Voor ons is de norm een goed fundament om vandaan te groeien.

Waar veel organisaties stoppen bij het behalen van een certificaat, kijken wij juist verder. We helpen organisaties groeien door te vernieuwen en ambitie om te zetten in concrete stappen. Niet alleen voldoen aan eisen, maar bouwen aan een organisatie die sterker, slimmer en toekomstbestendig is.

Dat doen we persoonlijk. We werken als betrokken partner, dichtbij de organisatie.
We luisteren, denken mee en zorgen dat oplossingen echt passen bij hoe jullie werken.

En dat doen we met enthousiasme. Met plezier in ons werk en de motivatie om samen resultaat te behalen. Want juist die energie zorgt ervoor dat verandering ook echt in beweging komt.

Zo wordt de norm geen eindpunt, maar een logisch vertrekpunt voor ontwikkeling en verbetering. Van Norm naar Groei.

Waar wij voor staan

Simpel

De kracht van eenvoud

Groei

Dankzij vernieuwing en ambitie

Succes gegarandeerd

Persoonlijk

Betrokken partner

Simpel

Plezier en motivatie

Vraag een offerte aan

Wil je een vrijblijvende offerte ontvangen?
Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.