• 10+ jaar security ervaring
  • 50+ implementaties afgerond
  • 100+ interne audits uitgevoerd

Assurance over procesbeheersing en betrouwbaarheid.
ISAE 3402

Assurance over procesbeheersing en betrouwbaarheid.

ISAE 3402 is een internationale assurance-standaard die inzicht geeft in de beheersing van processen die een organisatie uitvoert voor haar klanten. In tegenstelling tot certificeringen draait ISAE 3402 niet om het voldoen aan een norm, maar om het verkrijgen van een onafhankelijke assurance-verklaring.

Voor dienstverlenende organisaties, IT-dienstverleners, softwarebdrijven en andere partijen die processen uitvoeren voor klanten, is ISAE 3402 vaak een antwoord op concrete klant- of accountantsvragen. Klanten willen zekerheid dat processen aantoonbaar beheerst zijn en dat risico’s rondom uitbesteding onder controle zijn.

Een goed ingericht ISAE 3402-traject draagt bij aan vertrouwen, transparantie en professionele verantwoording richting klanten, zonder dat het verwordt tot een theoretische of administratief zware exercitie.

“Wij zorgen dat je beheersmaatregelen aantoonbaar kloppen, zodat klanten en auditors erop kunnen vertrouwen.”

William Kulk
Oprichter, Consultant

Werkwijze ISAE 3402 werkbaar ingericht

Een ISAE 3402-traject begint bij het helder krijgen van de scope: welke diensten, processen en beheersmaatregelen vallen onder de assurance-verklaring? We helpen organisaties om dit scherp en realistisch af te bakenen, zodat de verklaring aansluit bij wat klanten daadwerkelijk willen weten.

Vervolgens begeleiden we bij het beschrijven en waar nodig versterken van interne beheersmaatregelen. Daarbij maken we onderscheid tussen een type I-verklaring, die inzicht geeft in het ontwerp van beheersmaatregelen op een specifiek moment, en een type II-verklaring, waarbij ook de werking van deze maatregelen over een langere periode wordt beoordeeld.

We ondersteunen bij de voorbereiding op de onafhankelijke toetsing en bij het structureren van bewijsvoering. Omdat een type II-traject per definitie een langere doorlooptijd heeft, helpen we organisaties om dit gefaseerd en beheersbaar aan te pakken. Zo ontstaat een ISAE 3402-aanpak die past bij de organisatie en haar klanten.

Onze beloftes

  • Inhoudelijk sterke begeleiding, zonder ruis

    Wij vertalen normen naar werkbare keuzes. Geen overbodige documentatie of standaardtemplates, maar begeleiding die aansluit op hoe jouw organisatie daadwerkelijk werkt.

  • Realistische trajecten met duidelijke stappen

    We maken vooraf inzichtelijk wat nodig is, wat optioneel is en wat niet bijdraagt. Zo ontstaat een beheersbaar traject met heldere verwachtingen over inspanning en doorlooptijd.

  • Aantoonbaar voldoen, passend bij de organisatie

    Of het nu gaat om compliance, assurance of certificering: wij richten maatregelen zo in dat ze verdedigbaar zijn richting auditors, toezichthouders en klanten.

  • Sterk in proces én praktijk

    We combineren kennis van normen met begrip van operationele realiteit. Daardoor sluiten maatregelen aan op bestaande processen, IT-inrichting en verantwoordelijkheden.

  • Rust in audits en toetsingen

    Door onze ervaring met audits en assessments weten we waarop wordt getoetst. Dat geeft rust in de voorbereiding en voorkomt verrassingen tijdens het traject.

  • Betrokken begeleiding, ook na afronding

    We blijven beschikbaar voor vragen, nazorg en doorontwikkeling. Niet omdat het moet, maar omdat normen geen eindpunt zijn.

50+ implementaties afgerond
Betrokken bij stakeholders
100+ interne audits uitgevoerd
Adequaat projectleiderschap
Sterk in proces én techniek
10+ jaar security ervaring

Over ons Jouw partner voor ISAE 3402

789Wij begeleiden organisaties bij ISAE 3402-trajecten vanuit inhoudelijke kennis en praktijkervaring met assurance-vraagstukken. We begrijpen het spanningsveld tussen klantverwachtingen, interne processen en de eisen van accountants.

Onze aanpak is nuchter en zorgvuldig. We helpen organisaties om ISAE 3402 correct te positioneren, de juiste keuzes te maken tussen type I en type II en het traject realistisch in te richten. Daarbij zijn we betrokken, kritisch waar nodig en altijd gericht op aantoonbare beheersing die daadwerkelijk waarde toevoegt.

Zet de stap naar optimale ISAE 3402 beveiliging.

In een eerste gesprek brengen we samen in kaart welke assurance-behoefte er ligt, wat dit betekent voor de organisatie en welk ISAE 3402-traject daarbij past.

In een eerste gesprek brengen we samen in kaart welke assurance-behoefte er ligt, wat dit betekent voor de organisatie en welk ISAE 3402-traject daarbij past.

ISAE 3402 Veelgestelde vragen.

Omdat sommige vragen vaker worden gesteld dan anderen. Staat je vraag er niet tussen? Plan een gratis adviesgesprek.

Plan Adviesgesprek
  • 01Waarom zou ik investeren in informatiebeveiliging?

    Door te investeren in informatiebeveiliging bescherm je jouw organisatie tegen datalekken, cyberaanvallen en andere veiligheidsrisico’s. Dit helpt niet alleen om vertrouwelijke informatie veilig te houden, maar versterkt ook het vertrouwen van klanten en partners in jouw bedrijf.

  • 02Wat zijn de eerste stappen om mijn informatiebeveiliging te verbeteren?

    Begin met een beoordeling van je huidige beveiligingsmaatregelen en vergelijk deze met de eisen van bijvoorbeeld ISO 27001/27002, om zo eventuele zwakke punten te identificeren. Daarna kun je een plan opstellen om deze te verbeteren, vaak door het ontwikkelen van beleid, procedures en het trainen van je personeel in beveiligingsbewustzijn.

  • 03Hoe weet ik welke beveiligingsmaatregelen ik moet nemen?

    Dit hangt af van jouw specifieke behoeften en risico’s. Wij kunnen je helpen met een risicoanalyse om te bepalen welke bedreigingen het meest relevant zijn voor jouw organisatie en op basis daarvan kunnen we aanbevolen maatregelen prioriteren.

  • 04Wat zijn de voordelen van het implementeren van een framework zoals ISO?

    Het implementeren van een gestandaardiseerd framework zoals ISO, NEN, TISAX, of ISAE brengt meerdere voordelen met zich mee. Ten eerste helpt het je organisatie om een gestructureerde aanpak te hanteren voor informatiebeveiliging, wat de algehele beveiliging van gegevens verbetert. Ten tweede verhoogt het de geloofwaardigheid en het vertrouwen bij klanten en zakenpartners, omdat het laat zien dat je serieuze en erkende maatregelen neemt om gegevens te beschermen.

    Bovendien helpt het naleven van dergelijke normen bij het voldoen aan wettelijke en contractuele vereisten, wat juridische en zakelijke risico’s kan verminderen. Tot slot kan de implementatie van deze frameworks de operationele efficiëntie verbeteren door processen te standaardiseren en duidelijke richtlijnen te bieden voor het beheer van beveiligingsincidenten en verbeteringen.

  • 05Hoe lang duurt het implementeren van een verbeterde beveiligingsstrategie en/of framework?

    De tijd die nodig is kan variëren van enkele maanden tot meer dan een jaar, afhankelijk van de omvang en complexiteit van je organisatie. Een gedetailleerde tijdslijn kan worden opgesteld na een initiële beoordeling. Als richtlijn voor een ISO 27001-implementatie bij een MKB-organisatie met 1 kantoorlocatie kan 5 tot 6 maanden worden aangehouden.

  • 06Wat kost een certificeringstraject voor bijvoorbeeld ISO 27001?

    Dit hangt af van een aantal factoren, zoals scope, complexiteit en bestaand volwassenheidsniveau aangaande informatiebeveiliging. Om toch een indicatie te geven: een begeleidingstraject waarbij een MKB-organisatie grotendeels wordt ontzorgd, met name in de beleidsvormende fase, is mogelijk vanaf € 8000. Dit is exclusief de kosten van de externe audit. Ook hierbij geldt dat het lastig is een concreet antwoord te geven, maar ga uit van minimaal € 5000 voor de documentbeoordeling (fase 1) en interviews (fase 2) bij elkaar.

  • 07Welke voordelen biedt het inschakelen van een extern consultancybureau?

    Het werken met een extern consultancybureau brengt aanzienlijke voordelen met zich mee voor je informatiebeveiligingsstrategie. Allereerst brengt een extern bureau een diepgaande expertise en gespecialiseerde kennis mee die binnen je eigen organisatie misschien ontbreekt. Consultants zijn vaak up-to-date met de laatste beveiligingstrends, technologieën en best practices, wat essentieel is in een snel veranderend beveiligingslandschap.

    Een ander voordeel is objectiviteit. Externe consultants kunnen onpartijdige beoordelingen en aanbevelingen doen zonder beïnvloed te worden door interne politiek of vooroordelen. Dit kan leiden tot effectievere besluitvorming en implementatie van beveiligingsmaatregelen.

    Daarnaast kan een consultancybureau helpen met het op maat maken van beveiligingsoplossingen die specifiek zijn afgestemd op de unieke behoeften en risico’s van jouw organisatie. Ze kunnen ondersteuning bieden bij het volledige proces, van risicoanalyse en strategieontwikkeling tot implementatie en monitoring.

    Consultancybureaus bieden ook flexibiliteit in personeelsbezetting, wat kostenbesparingen met zich mee kan brengen. In plaats van fulltime specialisten in dienst te nemen, kun je de expertise inhuren wanneer dat nodig is, wat een kosteneffectieve manier is om hoogwaardige beveiligingsondersteuning te krijgen.

    Ten slotte kan het inschakelen van een extern bureau ook de implementatietijd van beveiligingsinitiatieven versnellen. Dankzij hun ervaring en bestaande frameworks kunnen consultants snel operationele procedures, beleid en trainingen implementeren, waardoor je sneller en efficiënter aan wettelijke en industrienormen kunt voldoen.

Risicomanagement volgens ISO 27001

26 januari 2026

ISO 27001 is risico-gedreven. In deze video leggen we uit hoe risicomanagement werkt, van risicoanalyse tot risicobehand...

Bekijk video

De PDCA-cyclus van ISO 27001

26 januari 2026

De PDCA-cyclus vormt de basis van ISO 27001. In deze video laten we zien hoe Plan-Do-Check-Act zorgt voor continue verbe...

Bekijk video

Wat is ISO 27001?

26 januari 2026

ISO 27001 is de internationale norm voor informatiebeveiliging. In deze video leggen we uit wat ISO 27001 is, hoe de nor...

Bekijk video

Bekijk meer

Kennisbank

In onze kennisbank delen we inzichten uit de praktijk: uitleg van normen, actuele best practices en onderwerpen waar organisaties dagelijks mee te maken hebben.

Gratis Security Check

Volg ons
kanaal Youtube

Onze Expertises Andere normen.

 

Gratis Security Check