16 april 2025
Wat is ISAE 3402?
ISAE staat voor International Standard on Assurance Engagements. De ISAE 3402 is een internationale standaard die dienstverlenende organisaties helpt om hun interne controles te beoordelen en te verzekeren. Een onafhankelijke auditor controleert of de processen betrouwbaar en effectief zijn.
Wat controleert de auditor?
De auditor kijkt onder andere naar:
- Zijn de processen goed ingericht en worden ze consequent uitgevoerd?
- Functioneren de controlemechanismen effectief?
- Is de beveiliging van gegevens gewaarborgd?
Waarom is ISAE 3402 belangrijk?
Voor organisaties die hun salarisadministratie uitbesteden, biedt deze certificering een concrete garantie. Het bewijst dat de verwerking van jullie salarisgegevens in betrouwbare handen is. En dat dit door een externe deskundige is gecontroleerd.
Het verschil tussen ISAE 3402 Type I en Type II
ISAE 3402 is een certificering voor interne controles. Er zijn twee typen: Type I en Type II. Het verschil zit in de manier en de duur van de controle.
ISAE 3402 Type I
- Focus: Toont aan dat interne beheersingsmaatregelen goed zijn opgezet op een bepaald moment.
- Momentopname: De audit bekijkt hoe de maatregelen op dat moment zijn ontworpen en geïmplementeerd. Er wordt niet getest of ze op langere termijn goed werken.
- Sneller en goedkoper: Omdat alleen het ontwerp wordt beoordeeld, is deze audit minder tijdrovend en goedkoper.
ISAE 3402 Type II
- Focus: Onderzoekt niet alleen de opzet, maar ook of de maatregelen over een langere periode (minimaal zes maanden) goed werken.
- Langere periode: De audit test of de maatregelen in die tijd effectief waren.
- Meer zekerheid: Dit geeft klanten meer vertrouwen. Het toont aan dat de maatregelen niet alleen bestaan, maar ook goed werken in de praktijk. Omdat deze audit uitgebreider is, is deze vaak duurder dan Type I.
Optimo en ISAE 3402 Type II
We hebben de certificering ook dit jaar weer behaald. Geen verrassing misschien, maar wel iets waar we elke dag hard aan werken.
Voor jou als klant betekent dit dat de verwerking van uw salarisgegevens in betrouwbare handen is, en dat dit door een externe deskundige is gecontroleerd.