ISAE står for International Standard on Assurance Engagements og er designet til at sikre, at virksomheder er engagerede i at styre deres interne processer og kontroller. Samtidig viser det kunder og partnere, at virksomheden er forpligtet til at levere service og sikkerhed af høj kvalitet.
TL;DRAcubiz har modtaget positive, uforbeholdne ISAE 3000 Type II- og ISAE 3402 Type II-revisionserklæringer for 2024, som uafhængigt bekræfter, at virksomhedens praksis for databeskyttelse og IT-kontroller har fungeret effektivt gennem hele tolvmånedersperioden. Disse rapporter giver kunder og partnere et formelt, revisorverificeret grundlag for at stole på, at Acubiz håndterer deres data og systemer i overensstemmelse med de sikkerhedsstandarder, der kræves i regulerede finansielle miljøer.
ISAE-revisionserklæringerne er officielle dokumenter udstedt af en uafhængig revisor, der bekræfter nøjagtigheden og pålideligheden af en virksomheds finansielle rapporter og procedurer. En type II-erklæring omfatter en mere detaljeret og dybdegående evaluering af effektiviteten af de implementerede kontroller over en længere periode, typisk 12 måneder.
Hvad betyder ISAE 3000 og hvad betyder ISAE 3402?
ISAE 3000-revisionsrapporten fokuserer på databeskyttelse og håndtering af personoplysninger. Den bekræfter, at vi som virksomhed overholder de krav, der er angivet i vores aftale om databehandling.
I modsætning hertil fokuserer ISAE 3402-revisionserklæringen på de interne kontroller af vores IT-processer. Dette omfatter bekræftelse af pålideligheden og sikkerheden af vores IT-systemer samt den effektive implementering og vedligeholdelse af disse systemer.
Tilsammen hjælper disse standarder med at øge gennemsigtigheden, ansvarligheden og tilliden mellem virksomheden og dens interessenter, når det gælder IT-løsninger og datahåndtering.
Desuden afspejler standarderne vores stærke engagement i god virksomhedsledelse og risikostyring - værdier, som vi prioriterer højt hos Acubiz.
Datasikkerhed er fortsat en topprioritet
Hos Acubiz fortsætter vi med at udvikle Datasikkerhed en topprioritet, så vores kunder kan være sikre på, at de er i gode hænder hos os.
Vi vil fortsat teste og regelmæssigt validere vores processer for at sikre korrekt håndtering af kundedata, samtidig med at vi opretholder høje standarder for vores partnere og leverandører.
Vil du vide mere? Du kan finde vores revisionsrapporter for 2024 her.
Ofte stillede spørgsmål
Hvad er en ISAE 3402 Type II-revisionserklæring, og hvad bekræfter den?
ISAE 3402 er en international standard for revision af IT-servicevirksomheders interne kontroller. En type II-rapport er mere omfattende end en type I-rapport: Den dækker udformningen og den operationelle effektivitet af kontrollerne over en hel tolvmånedersperiode, ikke blot på et bestemt tidspunkt. For Acubiz bekræfter den, at IT-processerne, systemets pålidelighed og sikkerhedskontrollerne alle fungerede som angivet gennem hele 2024.
Hvad omfatter ISAE 3000-revisionsrapporten?
ISAE 3000-rapporten fokuserer på databeskyttelse og håndtering af personoplysninger. For Acubiz bekræfter den, at virksomheden overholder kravene i sin databehandlingsaftale, som regulerer, hvordan kundedata indsamles, opbevares og behandles. Dette er den rapport, der er mest direkte relevant for overholdelse af GDPR og forpligtelserne som databehandler.
Hvorfor er en revisionserklæring uden forbehold vigtig, når man vurderer en SaaS-udbyder?
En rapport uden forbehold betyder, at den uafhængige revisor ikke har fundet nogen uregelmæssigheder eller forbehold i de gennemgåede kontrolforanstaltninger. Dette er det bedst mulige resultat og giver kunderne et formelt, tredjepartsverificeret grundlag for tillid, i stedet for at de skal stole på udbyderens egne påstande. I udbudsprocesser for virksomhedssoftware, især inden for finansområdet, kræves der i stigende grad ISAE-rapporter som led i due diligence.
Hvor ofte indhenter Acubiz ISAE-revisionsrapporter?
Acubiz indhenter årligt ISAE-revisionsrapporter. Type II-rapporterne dækker en rullende tolvmånedersperiode, hvilket betyder, at kontrolforanstaltningerne vurderes over en længere periode i stedet for på et enkelt revisionsdato. Dette giver kunderne tillid til, at sikkerheden og overholdelsen af reglerne opretholdes løbende og ikke blot forberedes med henblik på en årlig inspektion.