Softwaredienstverlener in de verzekeringsmarkt CCS heeft van adviesbureau Ernst & Young een SAS 70 Type II-verklaring ontvangen voor zijn in-house outsourcing-dienstverlening. Bij deze dienst verzorgt CCS het technisch systeem- en applicatiebeheer van de Level-7 applicatie voor zijn klanten. Vorig jaar heeft CCS al een SAS Type I-verklaring ontvangen.
SAS 70 (Statement on Auditing Standards nr 70) is een internationaal erkende assurancestandaard en is ontwikkeld door het American Institute of Certified Public Accountants (AICPA). Het onderzoekt of de dienstverlenende organisatie genoeg beheersmaatregelen treft en of die ook effectief zijn en worden nageleefd. Elk jaar rapporteert een onafhankelijk accountant- of auditkantoor hierover. De audit bij CCS heeft plaatsgevonden op beheersmaatregelen op het gebied van informatiebeveiliging, incident- en changemanagement, monitoring en operations en SLA-management. De opvolger van SAS 70 is de ISAE 3402 standaard: Assurance Reports on Controls at a Service Organization.
Hoe onafhankelijk is een assurance verklaring opgesteld door een auditor, waarvan de gebruiker van de verklaring de klant is van deze auditor? Wij van WC-eend adviseren WC-eend…
SAS70 verklaring wordt gevraagd door de klant(en)van de in-house outsourcing-dienstverlener.