ISAE 3402 Typ II, czyli niezależny audyt kontroli
ISAE 3402 to międzynarodowy standard, według którego niezależny audytor ocenia kontrole w firmie świadczącej usługi dla innych firm. Raport Typu II potwierdza, że kontrole działały przez cały badany okres, a nie tylko w dniu audytu.
Czym jest standard ISAE 3402?
ISAE 3402 to standard opracowany przez IAASB, czyli Radę Międzynarodowych Standardów Rewizji Finansowej i Usług Atestacyjnych działającą przy IFAC. Dotyczy raportów o kontrolach w firmach usługowych.
Taki raport przygotowuje niezależny audytor. Ocenia w nim kontrole, które wpływają na sprawozdawczość finansową klientów firmy usługowej, na przykład w obszarze księgowości czy płac.
Wynikiem jest raport z opinią audytora, a nie certyfikat. Amerykańskim odpowiednikiem jest raport SOC 1, przygotowywany według standardu SSAE 18.
Czym różni się Typ I od Typu II
Oba typy raportu przygotowuje audytor, ale różnią się tym, jak głęboko sprawdza kontrole.
Typ I
- ocenia, czy opis kontroli jest rzetelny
- ocenia, czy kontrole są dobrze zaprojektowane
- dotyczy jednego, wybranego dnia
Typ II
- obejmuje wszystko, co Typ I
- sprawdza, czy kontrole faktycznie działały
- obejmuje cały wskazany okres
Jak raport dotyczy inFaktu
inFakt należy do Grupy Visma. Grupa ma raport SOC 1 Typ 2 przygotowany według standardu ISAE 3402. Zakres raportu obejmuje Visma Cloud Delivery Model, czyli system zasad bezpieczeństwa i jakości oparty na normie ISO/IEC 27001, w ramach którego działa także inFakt.
Dla Ciebie oznacza to, że niezależny audytor sprawdził nie tylko, czy zasady istnieją na papierze, ale też czy były stosowane przez cały badany okres.
Więcej o systemie Grupy Visma przeczytasz na stronie o certyfikacie ISO 27001.
Na co zwrócić uwagę w raporcie ISAE 3402
-
Okres raportu
Sprawdź, jaki okres obejmuje raport i kiedy się zakończył. Raport Typu II zawsze dotyczy konkretnego okresu.
-
Zakres usług
Upewnij się, że raport obejmuje usługę, z której korzystasz.
-
Typ raportu
Raport Typu II mówi więcej niż Typ I, bo potwierdza działanie kontroli w czasie.
Coś niejasne? Spokojnie, pomożemy!
Masz pytanie o bezpieczeństwo konta albo danych firmy? Zadzwoń albo napisz do nas. Wyjaśnimy wszystko prostym językiem.
Od poniedziałku do soboty, od 7:00 do 22:00
Jak jeszcze chronimy Twoje dane
- Zgodność z RODO Jaką rolę pełni inFakt i jak wykonujemy obowiązki z RODO.
- Regularne kopie danych Dlaczego Twoje faktury nie znikną po awarii.
- Bezpieczna chmura Na czym działa inFakt i kto pilnuje serwerów.
- Szyfrowane połączenie Co oznacza kłódka w przeglądarce, a czego nie gwarantuje.
- Logowanie dwuetapowe Jak włączyć drugi krok logowania w inFakcie.
- Certyfikat ISO 27001 Co potwierdza norma bezpieczeństwa informacji.
- Regularne testy bezpieczeństwa Jak pentesterzy sprawdzają inFakt i jak zgłosić lukę.
- Wszystkie zabezpieczenia Zobacz, jak chronimy dane naszych klientów.
Często zadawane pytania
To raport niezależnego audytora, który ocenia kontrole w firmie świadczącej usługi dla innych firm. Typ II potwierdza, że kontrole nie tylko są dobrze zaprojektowane, ale też działały przez cały badany okres.
Formalnie nie. To raport atestacyjny z opinią audytora, a nie certyfikat wydawany przez jednostkę certyfikującą. W praktyce często nazywa się go certyfikatem.
Typ I ocenia, czy kontrole są dobrze zaprojektowane, na wybrany dzień. Typ II dodatkowo sprawdza, czy kontrole faktycznie działały przez cały wskazany okres.
To amerykański odpowiednik raportu ISAE 3402, przygotowywany według standardu SSAE 18. Też dotyczy kontroli istotnych dla sprawozdawczości finansowej i też ma Typ 1 i Typ 2.
Dane z systemu księgowego trafiają do Twoich rozliczeń i sprawozdań. Raport pokazuje, że niezależny audytor sprawdził, czy dostawca usługi faktycznie stosuje kontrole, które deklaruje.