ISAE 3000-erklæring — ofte stillede spørgsmål
CapaSystems har opnået en ISAE 3000-erklæring til CapaOne. Denne FAQ afdækker, hvad ISAE 3000-erklæringen indeholder, og hvordan vi beskytter dine data.
CapaOne er CapaSystems' cloud-baserede platform til at administrere alle endpoints — patching, OS-udrulning, styring af administratorrettigheder, mobile management og sårbarhedsindsigt — fra én EU-hostet konsol.
Læs mere på capaone.com →Spørgsmål og svar
Hvad står ISAE for?
ISAE står for International Standard on Assurance Engagements. En ISAE-rapport bliver udarbejdet af en uafhængig certificeret revisor, som vurderer de relevante og aftalte processer og procedurer hos en tjenesteudbyder.
Hvad indeholder en ISAE-rapport?
ISAE-rapporter beskriver, hvordan en tjenesteudbyders systemer og organisatoriske kontroller fungerer, og hvor effektive disse er.
Er ISAE-rapporter nødvendige?
ISAE-rapporter er ikke obligatoriske, men de er udviklet for at give kunderne den sikkerhed, de efterspørger hos en tjenesteudbyder. Rapporten udarbejdes som et resultat af en revisorrevision.
Hvad er formålet med ISAE 3000?
En tjenesteudbyder med ISAE-rapport kan vise pålideligheden af sine tjenester. Rapporten fungerer som et kvalitetsstempel, der viser, at en uafhængig revisor har gennemgået og vurderet, at data behandles fortroligt, på et højt sikkerhedsniveau, og at eventuelle risici er korrekt dokumenterede og kontrollerede.
Hvorfor vælge en tjenesteudbyder med ISAE-certificering?
Hos CapaSystems mener vi, at du skal kunne stole på, at der ikke er ekstra risici forbundet med at overlade dele af din forretning og dine data til os. Derfor har vi forpligtet os til at samarbejde med en certificeret revisor om en ISAE 3000-rapport som en del af vores løbende årlige arbejde med compliance og informationssikkerhed.
Hvad er en ISAE-rapport om GDPR og databehandling?
En ISAE 3000-rapport kan dække enhver kontrol, der er aftalt mellem tjenesteudbyderen og en uafhængig revisor. CapaSystems har valgt at lade en ekstern revisor gennemgå vores håndtering af kundedata i CapaOne. Gennem rapporten dokumenterer vi effektiviteten af vores interne processer og kontroller for databehandling, gennemgået af en uafhængig revisor, som en del af vores arbejde med GDPR — både internt og i forhold til eksterne parter.
ISAE vs. ISO 2700X
ISO 27001 og 27002 fokuserer på designet af kontroller. ISAE-rapporter bygger på disse ISO-kontroller, men tilbyder også muligheden for at teste effektiviteten af kontrollerne.
Vil du vide mere om vores sikkerhed og compliance?
Vi er klar til at fortælle, hvordan ISAE 3000-erklæringen og vores arbejde med GDPR beskytter dine data.