Audit & Assurance

En erklæring skal ikke føles som en eksamen

En ISAE-erklæring skal give jeres kunder og andre modtagere tillid til, at relevante kontroller er etableret og fungerer som beskrevet. Men for organisationen, der skal have erklæringen, kan processen også være en anledning til at få et skarpere blik på egen sikkerhed og de foranstaltninger, der understøtter den.

Skrivebord i varmt lys med en bærbar computer, en kop og en vase

Hvad ser vi egentlig på?

En erklæring giver en uafhængig vurdering af et nærmere defineret område. Vi ser blandt andet på, hvilke kontroller I har etableret, hvordan de er beskrevet og dokumenteret, og – afhængigt af erklæringstypen – om de fungerer som foreskrevet.

For jeres kunder betyder erklæringen, at de ikke alene behøver at basere sig på jeres egen beskrivelse af sikkerheden. De får en uafhængig revisors vurdering, som de kan anvende som en del af deres egen leverandørstyring og dokumentation. For jer betyder en erklæring, at I ikke skal sidde og besvare de enkelte kunders spørgsmål, men kan henvise til erklæringen.

Et trygt og transparent forløb

I skal vide, hvad vi undersøger, hvorfor vi spørger, og hvor I er i processen.

Vi er tilgængelige undervejs, svarer på spørgsmål og gør processen transparent. Hvis der opstår uklarheder, tager vi dialogen løbende.

Hvilken erklæring?

ISAE 3000

Kan anvendes til assurance om forskellige definerede områder og kontroller, blandt andet inden for informationssikkerhed og compliance.

ISAE 3402

Vedrører kontroller hos serviceorganisationer, som er relevante for kundernes finansielle rapportering.

Type 1

Vurderer kontrollernes design og implementering på et bestemt tidspunkt.

Type 2

Omfatter også en vurdering af, om kontrollerne har fungeret effektivt over en periode – oftest det seneste år.

Kort om erklæringer

Har I brug for en erklæring?

Vi tager gerne en uforpligtende samtale om jeres behov, og hvor I står i dag.

KONTAKT OS