ISAE 3000

Ben jij leverancier van IT-processen? Dan wil je aan jouw klanten, prospects en samenwerkingspartner de zekerheid geven dat de processen op een veilige en betrouwbare manier verlopen. Dit kun je doen met een ISAE 3000 verklaring. Wij zorgen voor een succesvolle implementatie van de norm in jouw organisatie.
Wil jij jouw ISAE 3000 verklaring behalen?

Snel naar:

Gegarandeerd gecertificeerd

Mocht een extra auditdag nodig zijn om certificering te behalen, dan nemen wij die kosten voor onze rekening.

Vaste prijs

Je weet precies waar je aan toe bent. Geen verrassingen achteraf.

Start binnen 2 weken

Geen maandenlange wachttijden. Besloten? Dan gaan we binnen 2 weken aan de slag.

Vaste gezichten

Persoonlijke begeleiding, stap voor stap. Eén aanspreekpunt die jouw organisatie kent en begrijpt.

Intentie-
verklaring mogelijk

Voor aanbestedingen op de korte termijn.

Praktisch werkend systeem

Niet alleen een certificaat, maar een systeem dat écht werkt in jouw dagelijkse praktijk.

ISAE 3000

ISAE 3000 norm in het kort

De ISAE 3000 is een internationale norm waarmee je aantoont dat je de IT-processen die jij levert goed beheerst. ISAE staat voor International Standard for Assurance Engagements. Het is steeds gebruikelijker dat organisaties IT en andere ondersteunende processen uitbesteden. Het is van belang dat organisaties weten dat de (SaaS-)leverancier de informatie en privacy van hun en eventueel van hun klanten goed en veilig beheren. Als jij zo een leverancier bent die (niet-financiële) klantprocessen ondersteunt met de diensten, dan is een SOC 2 verklaring (ISAE 3000) geschikt om aan te tonen dat je op een veilige manier omgaat met deze informatie. SOC 2 is een internationale erkende verklaring. 

Ben jij een leverancier van IT en/of andere ondersteunende processen, gericht op security of niet-financiële data? Dan helpen wij jou bij het behalen van een SOC2 (ISAE 3000-)verklaring. Weten hoe?

Type ISAE

Verschil in type ISAE verklaring

Wanneer je voldoet aan de eisen van een ISO norm ontvang je een certificaat. Bij ISAE is dit geen certificering maar een verklaring. Dit is een Assurance verklaring. Er zijn twee soorten ISAE 3000 verklaringen ISAE 3000 type 1 en ISAE 3000 type 2.

Wil je weten welk type past bij jouw organisatie?

  • De uitgevoerde controle bij de SOC 2 (ISAE 3000 ) type 1 bestaat uit het toetsen van de opzet en het bestaan van de beheersmaatregelen. Het schetst een beeld van de beheersmaatregelen op één moment.

  • Bij een SOC 2 (ISAE 3000) type 2 verklaring start je met het opzetten van de beheersmaatregelen. De controle die vervolgens wordt gedaan, doe je op het bestaan én de werking van de maatregelen over een bepaalde periode. Dit is vaak een tijdspanne van 6 maanden tot 1 jaar. De SOC 2 (ISAE 3000) type 2 verklaring zegt dus niet alleen of de maatregelen aanwezig zijn, maar geeft ook weer hoe effectief ze zijn in de getoetste periode. Dit geeft een goed beeld over hoe de leverancier de uitbestede processen beheerst.

Klantcases

Welke organisaties gingen je voor?

Meer dan 1000 organisaties hebben met KAM Groep succesvol een certificering behaald.

Grip op informatiebeveiliging: hoe Taalcentrum-VU bouwt aan structuur en bewustzijn

Van klantvraag naar ISO 27001-certificering Voor Taalcentrum-VU begon het ISO 27001-traject vanuit een duidelijke vraag uit de markt. Als vertaal- en communicatiebureau werk je regelmatig voor overheidsinstanties. Daarbij is aantoonbare informatiebeveiliging steeds vaker een harde eis. “Voor opdrachtgevers van de…

  • Informatiebeveiliging
  • ISO 27001

Hulp te Huur bouwt aan grip op informatiebeveiliging met ISO 27001

Hulp te Huur startte met ISO 27001 om te blijven voldoen aan de informatiebeveiligingseisen van gemeenten en aanbestedingen. Samen met KAM Groep groeide dit uit tot veel meer dan een certificeringstraject. Door informatiebeveiliging praktisch te organiseren en te borgen in een werkbaar managementsysteem, kreeg de organisatie meer grip op processen, verantwoordelijkheden en risico’s. Een mooi voorbeeld van hoe een norm kan bijdragen aan duurzame verbetering: van norm naar groei.

  • 27001
  • Informatiebeveiliging

Wat onze klanten vinden

Hier doen we het voor: geweldige successen bij onze klanten

  • Delta Milieu

    “Dank aan KAM Groep en Mike, extra dank aan jou. Zonder jouw hulp hadden we het sowieso niet gered! Al voordat we überhaupt zijn begonnen aan de oorspronkelijke opdracht en dan zo’n bijdrage leveren, dat biedt enorm veel vertrouwen in de verdere samenwerking! We gaan elkaar vaker spreken.”

  • Draisma Bouw

    "We kunnen het niet alleen, we hebben echt een adviseur nodig die ons hierin begeleidt. Daarnaast wilden we graag in zee met een fris en jong team die het aandurft om ons bij het handje te nemen en ons door de systemen te loodsen. Zo is de keuze op KAM Groep gevallen."

  • Wits Noord

    "Momenteel hebben wij eigenlijk vier redelijk standalone systemen, maar waarin ook overlapping zit. In de volgende fase willen we die systemen in elkaar vlechten en er één systeem van te maken."

  • ACON

    “Wij kozen uiteindelijk voor KAM Groep omdat zij het volledig beheer van ons managementsysteem uit handen konden nemen.”

  • Access Technology Group

    "Jullie hielpen ons bij het aanpassen van interne processen, het omarmen van nieuwe technologieën, en het effectief stellen en handhaven van duidelijke doelen. Dankzij KAM Groep hebben we nu systemen die niet alleen veiliger, maar ook efficiënter zijn."

  • McArthurGlen

    “Mijn algehele ervaring met KAM is echt heel positief. Tijdens het traject was het heel fijn, en ook nu kunnen we altijd rekenen op jullie ondersteuning! We zijn heel blij met de samenwerking!”

  • Perplex Digital

    • ISO 27001
    • ISO 9001

    "Met jullie hadden wij direct een klik! Jullie down-to-earth, no-nonsense benadering sprak ons meteen aan."

  • Moods & Roots

    "De samenwerking met de consultants is heel goed bevallen. Patrick is bijna een soort robot die de energie en geduld heeft om bij de structuur te blijven en ervoor te zorgen dat je aan het einde van de dag de dingen behandeld die je wilt behandelen. Intern gaat dit vaak anders, omdat je al snel te diep op een onderwerp ingaat. De consultants bieden een objectieve kijk, stukje onafhankelijk, een duidelijke agenda en ervaring."

  • Ionbond

    "Samen met Pieter hebben we in deze fase het proceslandschap en eigenaarschap vastgelegd. Momenteel zijn we in fase 2 het systeem aan het verankeren, zodat wat is opgebouwd ook wordt vastgehouden, waarnaar we het in de toekomst zelf kunnen gaan doen. Belangrijke toegevoegde waarde hiervan is ook dat we met dit project ook de jarenlange kennis van medewerkers kunnen borgen in de organisatie, met het oog op continuïteit is dit heel belangrijk."

  • VTE Smarter Solutions

    ‘‘Jullie zijn een organisatie waarbij wij ons makkelijk op ons gemak voelen. Jullie hebben het qua structuur gewoon goed in elkaar zitten!’’

  • SPS International

    “De keuze voor KAM was voor ons vanzelfsprekend. Jullie pragmatische, dynamische aanpak sprak ons aan. We hadden behoefte aan praktische ondersteuning en dat is precies wat we kregen. Dankzij jullie hands-on benadering konden we snel in actie komen en kregen we beter inzicht in onze bedrijfsprocessen.”

  • OTYS

    "Dankzij de persoonlijke benadering van KAM hebben we de bestaande situatie grondig onder de loep genomen. Alles wat al goed ging, hebben we behouden en vastgelegd. Was iets nog niet gedocumenteerd of werkte een werkwijze niet optimaal? Dan hebben we daar samen kritisch naar gekeken en waar nodig verbeteringen doorgevoerd. Dit creëerde intern draagvlak omdat collega’s niet plots dingen ‘anders’ moesten gaan doen en heeft ervoor gezorgd dat de audits zeer positief verliepen."

ISAE 3000 en ISAE 3402

Verschil ISAE 3000 en ISAE 3402

De verklaringen van deze twee rapportage standaarden kennen grote overlappen. Het verschil zit hem in de aard van de geleverde processen. Voor security en niet-financiële data is de SOC 2 (ISAE 3000) geschikt. Lever je processen met een directe link naar de geld- goederenbeweging, of verwerking van financiële informatie, met een directe relatie naar de jaarrekening van de klant, dan is de ISAE 3402 geschikt.

Onze diensten

Dienst 1

Dictum lorem pharetra a varius diam fermentum sapien adipiscing diam id aliquam sit nibh maecenas accumsan nunc vitae quam sem volutpat urna pellentesque scelerisque.

Dienst 2

Dictum lorem pharetra a varius diam fermentum sapien adipiscing diam id aliquam sit nibh maecenas accumsan nunc vitae quam sem volutpat urna pellentesque scelerisque.

Dienst 3

Dictum lorem pharetra a varius diam fermentum sapien adipiscing diam id aliquam sit nibh maecenas accumsan nunc vitae quam sem volutpat urna pellentesque scelerisque.

Dienst 4

Dictum lorem pharetra a varius diam fermentum sapien adipiscing diam id aliquam sit nibh maecenas accumsan nunc vitae quam sem volutpat urna pellentesque scelerisque.

Voordelen SOC 2 verklaring

De voordelen van een SOC 2 (ISAE 3000) verklaring

Als leverancier wil je aantonen dat jij de geleverde processen goed beheerst en dat je de informatie van jouw klant goed beveiligd. Buiten de voordelen van een SOC 2 (ISAE 3000) verklaring voor je klant, heeft de verklaring ook een positief effect op jouw interne organisatie. Je hebt jouw processen beter “in control”, het is effectief ingericht en je kunt efficiënt te werk gaan. SOC 2 (ISAE 3000) is interessant voor Software as a Service (SaaS) leveranciers van onder andere een cloud dienstverlening.

SOC 2 behalen

Het behalen van een SOC 2 (ISAE 3000) verklaring

Om een ISAE 3000 verklaring te behalen moet je een Service Organization Control Report (SOC) uitvoeren. De rapportage heeft specifieke rapportage voorschriften. Wij kunnen daarin voorzien. De controledoelstellingen (trust service criteria) zijn gegeven, maar de daadwerkelijke beheersingsmaatregelen zijn vrij en dus ben je vrij om hier een vorm aan te geven. Je kan maatregelen kiezen, die goed bij de organisatie passen, zolang deze maar voldoende invulling geven aan de trust service criteria.

KAM Consultants kan hierin ondersteunen. We kijken samen met jou naar de lopende processen en gaan aan de slag met het opzetten van de beheersingsmaatregelen. Ook begeleiden we jouw organisatie om de juiste partij te selecteren zodat de rapportage wordt ondertekend door een door NOREA erkende IT-auditor. Als dat loopt blijven we de beheersmaatregelen toepassen, zodat jouw organisatie jaarlijks een geldende assurance verklaring kan krijgen.

Iedere organisatie is anders, wil jij advies op maat ontvangen over hoe je de SOC 2 (ISAE 3000) het beste kunt implementeren? Neem gerust contact met ons op en we helpen je graag verder!

Kosten ISAE 3000 verklaring
De kosten van een ISAE 3000 verklaring hangen af van een aantal factoren: de grootte van je organisatie, de complexiteit en de behoeften van jouw organisatie. Wil je weten wat de specifieke kosten voor jouw organisatie zijn? Vraag dan eenvoudig een offerte aan.

Kennisbank

Wat kost een NIS2 certificering?  

De kosten om aantoonbaar te voldoen aan NIS2 liggen voor de meeste organisaties tussen de € 5.000 en € 50.000 of meer, afhankelijk van de omvang van de organisatie, de huidige volwassenheid van informatiebeveiliging en de benodigde maatregelen. Organisaties die…

NIS2 voor wie is deze richtlijn relevant?

NIS2: voor wie is deze richtlijn relevant? De nieuwe NIS2-richtlijn roept bij veel organisaties dezelfde vraag op: NIS2, voor wie geldt dit eigenlijk? Het antwoord is breder dan je misschien verwacht. De richtlijn is van toepassing op middelgrote en grote…

NEN 7510 checklist

NEN 7510 checklist

NEN 7510 checklist downloaden In 11 stappen grip op jouw informatiebeveiliging Wil je een NEN 7510 checklist gebruiken om jouw organisatie te toetsen of voor te bereiden op certificering? Met deze checklist krijg je direct inzicht in waar je staat…

Vragen over ISAE 3000?

Wij helpen je verder

Gerelateerde normen

Gerelateerde normen

Naast ISAE 3000 werken veel organisaties ook met andere normen en assurance-raamwerken. Hoewel deze verschillende doelen hebben, vullen ze elkaar in de praktijk regelmatig aan.

ISAE 3402 is een assurance-standaard voor serviceorganisaties. Waar ISAE 3402 zich richt op de beheersing van interne processen die relevant zijn voor de financiële verslaggeving van klanten, biedt ISAE 3000 een breder raamwerk voor assurance-opdrachten over niet-financiële informatie. Denk bijvoorbeeld aan rapportages over duurzaamheid, informatiebeveiliging, privacy of ESG. Organisaties kiezen voor ISAE 3402 of ISAE 3000 afhankelijk van het onderwerp waarover zekerheid moet worden verstrekt.

ISO 27001 is de internationale norm voor informatiebeveiliging. Organisaties die aantoonbaar willen maken dat hun Information Security Management System (ISMS) effectief functioneert, combineren een ISO 27001-certificering regelmatig met een ISAE 3000-assurance-rapport. De norm helpt bij het inrichten en beheersen van informatiebeveiliging, terwijl ISAE 3000 onafhankelijke zekerheid kan bieden over de werking van beheersmaatregelen of de betrouwbaarheid van gerapporteerde informatie.

Ook de NIS2-richtlijn speelt een steeds grotere rol. Deze Europese cybersecuritywetgeving stelt hogere eisen aan risicobeheersing, governance en informatiebeveiliging. Organisaties die onder NIS2 vallen, moeten kunnen aantonen dat zij passende maatregelen hebben genomen. Een combinatie van ISO 27001 en een ISAE 3000-assurance-opdracht kan helpen om die beheersing onafhankelijk te onderbouwen richting klanten, toezichthouders en andere stakeholders.

Van norm naar groei

Wij zijn KAM Groep

Bij KAM Groep helpen we je naar certificering én naar een systeem dat voor je werkt. Van Norm naar Groei.

Ons team bestaat uit enthousiaste en praktijkgerichte certificatie specialisten die dagelijks actief zijn binnen organisaties. We kennen de uitdagingen van binnenuit en vertalen die ervaring naar concrete oplossingen. Geen dikke rapporten die in de la verdwijnen, maar inzichten en aanpakken die direct bijdragen aan verbetering.

Daarbij geloven we in de kracht van eenvoud. Wat ingewikkeld lijkt, maken we overzichtelijk en toepasbaar. Zodat je snel begrijpt waar je staat en wat er nodig is om verder te komen. Voor ons is de norm een goed fundament om vandaan te groeien.

Waar veel organisaties stoppen bij het behalen van een certificaat, kijken wij juist verder. We helpen organisaties groeien door te vernieuwen en ambitie om te zetten in concrete stappen. Niet alleen voldoen aan eisen, maar bouwen aan een organisatie die sterker, slimmer en toekomstbestendig is.

Dat doen we persoonlijk. We werken als betrokken partner, dichtbij de organisatie.
We luisteren, denken mee en zorgen dat oplossingen echt passen bij hoe jullie werken.

En dat doen we met enthousiasme. Met plezier in ons werk en de motivatie om samen resultaat te behalen. Want juist die energie zorgt ervoor dat verandering ook echt in beweging komt.

Zo wordt de norm geen eindpunt, maar een logisch vertrekpunt voor ontwikkeling en verbetering. Van Norm naar Groei.

Waar wij voor staan

Simpel

De kracht van eenvoud

Groei

Dankzij vernieuwing en ambitie

Succes gegarandeerd

Persoonlijk

Betrokken partner

Simpel

Plezier en motivatie

Vraag een offerte aan

Wil je een vrijblijvende offerte ontvangen?
Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.