ISAE står för International Standard on Assurance Engagements och syftar till att säkerställa att företag åtar sig att hantera sina interna processer och kontroller. Samtidigt visar det för kunder och samarbetspartner att företaget strävar efter att erbjuda tjänster av hög kvalitet och säkerhet.
I korthetAcubiz har erhållit positiva, icke-kvalificerade revisionsrapporter enligt ISAE 3000 typ II och ISAE 3402 typ II för 2024, vilka oberoende bekräftar att företagets dataskyddsrutiner och IT-kontroller fungerade effektivt under hela tolvmånadersperioden. Dessa rapporter ger kunder och samarbetspartner en formell, revisionsverifierad grund för att lita på att Acubiz hanterar deras data och system i enlighet med de säkerhetsstandarder som krävs i reglerade finansiella miljöer.
ISAE-granskningsrapporter är officiella dokument som utfärdas av en oberoende revisor och som bekräftar riktigheten och tillförlitligheten i ett företags finansiella rapporter och rutiner. En rapport av typ II innehåller en mer detaljerad och fördjupad utvärdering av effektiviteten hos de införda kontrollerna under en längre period, vanligtvis 12 månader.
Vad betyder ISAE 3000 och vad innebär ISAE 3402?
ISAE 3000-granskningsrapporten fokuserar på dataskydd och hantering av personuppgifter. Den bekräftar att vi som företag uppfyller de krav som anges i vår avtal om databehandling.
Däremot inriktar sig ISAE 3402-granskningsrapporten på de interna kontrollerna av våra IT-processer. Detta innefattar en bekräftelse av våra IT-systems tillförlitlighet och säkerhet, samt att dessa system implementeras och underhålls på ett effektivt sätt.
Tillsammans bidrar dessa standarder till att öka öppenheten, ansvarsskyldigheten och förtroendet mellan företaget och dess intressenter när det gäller IT-lösningar och datahantering.
Dessutom återspeglar standarderna vårt starka engagemang för god bolagsstyrning och riskhantering – värden som vi lägger stor vikt vid på Acubiz.
Datasäkerhet är fortfarande en högsta prioritet
Hos Acubiz fortsätter vi att utveckla datasäkerhet en högsta prioritet, så att våra kunder kan känna sig trygga hos oss.
Vi kommer att fortsätta att testa och regelbundet granska våra processer för att säkerställa en korrekt hantering av kunduppgifter, samtidigt som vi upprätthåller höga krav på våra samarbetspartner och leverantörer.
Vill du veta mer? Här hittar du våra revisionsrapporter för 2024 här.
Vanliga frågor
Vad är en ISAE 3402 typ II-granskningsrapport och vad bekräftar den?
ISAE 3402 är en internationell standard för granskning av IT-tjänsteföretags interna kontroller. En rapport av typ II är mer omfattande än en rapport av typ I: den omfattar både utformningen och den operativa effektiviteten hos kontrollerna under en hel tolvmånadersperiod, inte bara vid en viss tidpunkt. För Acubiz bekräftar detta att IT-processerna, systemets tillförlitlighet och säkerhetskontrollerna alla fungerade enligt beskrivningen under hela 2024.
Vad omfattar revisionsrapporten enligt ISAE 3000?
ISAE 3000-rapporten fokuserar på dataskydd och hantering av personuppgifter. För Acubiz bekräftar den att företaget uppfyller kraven i sitt databehandlingsavtal, som reglerar hur kunduppgifter samlas in, lagras och behandlas. Detta är den rapport som har störst direkt relevans för efterlevnaden av GDPR och skyldigheterna för databehandlare.
Varför är en revisionsberättelse utan förbehåll viktig vid utvärderingen av en SaaS-leverantör?
En rapport utan förbehåll innebär att den oberoende revisorn inte har funnit några avvikelser eller förbehåll i de granskade kontrollerna. Detta är det bästa möjliga resultatet och ger kunderna en formell, av tredje part verifierad grund för förtroende, istället för att de ska behöva förlita sig på leverantörens egna påståenden. I upphandlingsprocesser för företagsprogramvara, särskilt inom finanssektorn, krävs ISAE-rapporter i allt högre utsträckning som en del av due diligence-processen.
Hur ofta erhåller Acubiz ISAE-granskningsrapporter?
Acubiz erhåller årligen ISAE-granskningsrapporter. Dessa rapporter av typ II omfattar en rullande tolvmånadersperiod, vilket innebär att kontrollerna utvärderas över en längre tidsperiod snarare än vid ett enskilt granskningsdatum. Detta ger kunderna förtroende för att säkerheten och efterlevnaden upprätthålls kontinuerligt, och inte bara inför en årlig inspektion.