Audit & Assurance
En ISAE-erklæring skal give jeres kunder og andre modtagere tillid til, at relevante kontroller er etableret og fungerer som beskrevet. Men for organisationen, der skal have erklæringen, kan processen også være en anledning til at få et skarpere blik på egen sikkerhed og de foranstaltninger, der understøtter den.

En erklæring giver en uafhængig vurdering af et nærmere defineret område. Vi ser blandt andet på, hvilke kontroller I har etableret, hvordan de er beskrevet og dokumenteret, og – afhængigt af erklæringstypen – om de fungerer som foreskrevet.
For jeres kunder betyder erklæringen, at de ikke alene behøver at basere sig på jeres egen beskrivelse af sikkerheden. De får en uafhængig revisors vurdering, som de kan anvende som en del af deres egen leverandørstyring og dokumentation. For jer betyder en erklæring, at I ikke skal sidde og besvare de enkelte kunders spørgsmål, men kan henvise til erklæringen.
I skal vide, hvad vi undersøger, hvorfor vi spørger, og hvor I er i processen.
Vi er tilgængelige undervejs, svarer på spørgsmål og gør processen transparent. Hvis der opstår uklarheder, tager vi dialogen løbende.
Kan anvendes til assurance om forskellige definerede områder og kontroller, blandt andet inden for informationssikkerhed og compliance.
Vedrører kontroller hos serviceorganisationer, som er relevante for kundernes finansielle rapportering.
Vurderer kontrollernes design og implementering på et bestemt tidspunkt.
Omfatter også en vurdering af, om kontrollerne har fungeret effektivt over en periode – oftest det seneste år.
Vi tager gerne en uforpligtende samtale om jeres behov, og hvor I står i dag.