Resources

ISAE 3402 Type II: hernieuwde zekerheid voor jouw data

Geschreven door Edward Bakker | 13 mei 2025 12:15:47
In het kort

ISAE 3402 Type II bevestigt dat onze IT-processen effectief functioneren. Jouw data is veilig met onze betrouwbare beveiligingsmaatregelen.

De verklaring

Een onafhankelijke auditor toetst of de beheersmaatregelen werken.

Type II

Type II toetst niet de opzet alleen, maar de werking over een periode.

Voor klanten

Minder eigen controles nodig bij audits en aanbestedingen.

Ook dit jaar hebben we het ISAE 3402 Type II Assurance Rapport met succes verkregen. Deze onafhankelijke audit bevestigt dat onze interne processen goed zijn ingericht én effectief functioneren als het gaat om informatiebeveiliging. 

"De hernieuwde toekenning van het ISAE 3402 Type II rapport laat zien dat onze processen niet alleen op papier kloppen, maar ook aantoonbaar effectief zijn," zegt Edward Bakker, Security Officer bij ISPnext. 

De certificering

Wat houdt dit in?

ISAE 3402 Type II is een internationale standaard die bevestigt dat een organisatie haar IT- en beveiligingsmaatregelen structureel op orde heeft. In ons geval geldt dat voor de ontwikkeling en hosting van het Source-to-Pay platform op Microsoft Azure."De audit richt zich op de manier waarop we onze processen beheren, met name op het gebied van ontwikkeling, infrastructuur en compliance," aldus Edward. 

De audit richtte zich onder meer op: 

›

Ontwikkeling & testen

Veilige softwareontwikkelingsprocessen, inclusief testprocedures; 

›

Infrastructuur

Hosting via Azure, inclusief back-ups en recovery 

›

Beveiliging & privacy

Naleving van de AVG en andere wet- en regelgeving; 

›

Logging & monitoring

Continu toezicht op onze systemen en kritieke processen.

Whitepaper

5 tips voor een succesvolle Source-to-Pay implementatie

Ontdek waar je op moet letten bij een Source-to-Pay implementatie.

De relevantie

Waarom dit relevant is

Voor klanten betekent dit rapport vooral meer zekerheid. Het toont aan dat we zorgvuldig omgaan met data en voldoen aan relevante wet- en regelgeving. Ook versterkt het vertrouwen bij audits of due diligence-trajecten. "Voor klanten bevestigt dit rapport dat we grip hebben op onze processen en zorgvuldig omgaan met hun data," zegt Edward Bakker. 

De basis

Groei, standaardisatie en vertrouwen

Bij ISPnext zijn we trots op onze voortdurende groei en vooruitgang. Onze strategische focus is gericht op internationale expansie die zowel sterk als schaalbaar is. Door onze interne processen te standaardiseren en te werken volgens beproefde ‘best practices’, kunnen we onze klanten aanzienlijke voordelen bieden op operationeel en financieel vlak. "Deze standaardisatie zorgt ervoor dat we kunnen blijven groeien zonder concessies te doen aan kwaliteit en veiligheid," besluit Edward.

“Voor klanten bevestigt dit rapport dat we grip hebben op onze processen en zorgvuldig omgaan met hun data.”
Edward BakkerSecurity Officer | ISPnext
Vragen

Vragen?

Heb je vragen over ons ISAE3402 Type II Assurance Rapport of ben je benieuwd naar onze veiligheidsmaatregelen? Neem gerust contact op met onze Security Officer. Voor bestaande klanten staan ook ons Sales Team en Customer Success Team klaar om te helpen. 

FAQ

Veelgestelde vragen

ISAE 3402 kent twee varianten. Type I beoordeelt of de interne controlemaatregelen op een bepaald moment goed zijn ontworpen. Type II gaat een stap verder: die kijkt ook of deze controles in de praktijk goed hebben gewerkt over een langere periode.

Oorspronkelijk lag de focus van ISAE 3402 op financiële processen, maar de toepassing is tegenwoordig veel breder. Bij ons dekt het rapport bijvoorbeeld ook IT-gerelateerde processen zoals softwareontwikkeling, hosting, databeveiliging en het monitoren van systemen.

Hoewel deze standaarden raakvlakken hebben, richten ze zich op verschillende aspecten. ISAE 3402 kijkt vooral naar interne beheersmaatregelen binnen uitbestede processen. ISO 27001 richt zich meer op het algemene beleid rond informatiebeveiliging. SOC 2 daarentegen evalueert de betrouwbaarheid van IT-diensten, met name in de context van de Amerikaanse markt.

Zo’n rapport wordt jaarlijks uitgebracht, na een grondige audit door een onafhankelijke partij. Daarbij wordt onderzocht of onze controles het hele voorgaande jaar goed hebben gewerkt. Op die manier blijven we scherp op verbetering en behouden we transparantie naar onze klanten.

›Demo
Zie het platform in actieOntdek in 30 minuten hoe ISPnext je processen en data beheerst.
Plan een demo ›