AMS-IX, een van de grootste internetknooppunten ter wereld, heeft het maincubes…
Kies voor zekerheid met ISAE 3402 – een belangrijke pijler voor klantvertrouwen
Tijdens de zoektocht naar een betrouwbare colocatieleverancier spelen certificeringen en testrapporten een steeds grotere rol. ISO27001, ISO 9001 en enkele anderen genieten al heel lang bekendheid. Maar hoe zit het met de internationale norm ISAE 3402? Deze bevestigt voor ondernemingen die diensten uitbesteden dat de processen en controles bij hun datacenteroperator waarvan storingen financiële gevolgen kunnen hebben in orde zijn. Onder colocatieleveranciers geldt maincubes als een leider en voldoet aan deze complexe normen. Voor de locaties in Frankfurt (FRA01) en Amsterdam (AMS01) is ISAE 3402-type 1 met succes behaald. Hoe profiteren onze klanten hiervan?
Outsourcing is populair. Steeds meer ondernemingen besteden hun bedrijfskritische processen uit, vooral op ICT-gebied. Dat neemt echter niet weg dat ze veiligheidsnormen moeten kunnen garanderen, ook bij externe dienstverleners. Ook dienen ze in staat te zijn dit te bewijzen, bijvoorbeeld met audits. Zo moeten ze in hun jaarrekening garanderen dat hun colocatiepartner voldoet aan de eisen van hun interne controlesysteem (ICS).
Maar hoe valt een dienstverlener goed te controleren? In plaats van tijdrovende en dure controles ter plaatse, kan dat met officiële controles die de gehele omgeving meenemen. Een van deze normen is het internationaal gerenommeerde ISAE-certificaat (International Standard on Assurance Engagements) 3402. De controles voor ISAE 3402 zijn onderdeel van de ICS voor dienstverleners, met inbegrip van auditorrapportage, en werden in 2009 uitgegeven door de International Auditing and Assurance Standards Board (IAASB) van de International Federation of Accountants (IFAC). ISAE 3402 was oorspronkelijk ontwikkeld voor de beoordeling van beursgenoteerde bedrijven, maar het is inmiddels de gevestigde wereldwijde standaard voor outsourcing-providers. Daarom heeft maincubes deze complexe eisen overgenomen, mede om de strenge veiligheidsrichtlijnen te volgen die we onszelf vanaf de oprichting hebben opgelegd.
In november 2019 heeft maincubes de ISAE 3402 Type 1-controle uitstekend doorstaan. Het op vier na grootste accountantskantoor in Duitsland, BDO, presenteerde het succesvolle resultaat voor zowel FRA01 als AMS01. Niet alleen is bewezen dat het interne controlesysteem perfect functioneert, ook het modulaire managementsysteem voor de monitoring van kwaliteitsdoelen voldoet volledig, waarmee de communicatie met onze klanten transparanter is.
Binnen één jaar na het behalen van het ISAE 3402 Type 1 certificaat, maakten we de stap naar Type 2. Type 1 bewijst dat de processen en controles tijdens een momentopname in orde zijn. Type 2 verlengt echter de tijdspanne naar ten minste zes maanden. Daarvoor is onderhand het startsein gegeven.
De voordelen van ISAE 3402 voor klanten
Klanten die zelf moeten voldoen aan ISAE 3402, dienen samen te werken met dienstverleners die eveneens beschikken over dit certificaat.
Door de voortdurende digitalisering van bedrijfsmodellen – en de gestage groei van de financiële sector – worden deze audits wereldwijd steeds gewilder als kwaliteitscriterium voor colocatieproviders. Bedrijven die voor outsourcing kiezen, kunnen dankzij dit certificaat volledig vertrouwen op de integriteit van hun financieel relevante gegevens. Het certificaat toont niet alleen dat de colocatieprovider betrouwbaar is, maar ook diens beveiliging toekomstbestendig is. Zo optimaliseert maincubes bijvoorbeeld zijn volledige beheer van kwaliteit en veiligheid continu, waarbij alle processen voortdurend tegen het licht van de normen worden gehouden. Lang voordat ze breed worden ingezet.
Wij stellen ook de doelstelling voor onszelf dat onze datacenters voldoen aan alle belangrijke nationale en internationale certificeringen en normen, zodat ze samen onze hoge kwaliteits- en veiligheidseisen benadrukken.
Al in 2018 ontvingen wij de volledige certificering voor ISO/IEC 27001:2013, voor ons hoofdkantoor en de datacenters FRA01 en AMS01. Deze voldoen onder andere aan alle contractuele en wettelijke vereisten en richtlijnen voor gegevensbescherming en gegevens- en informatiebeveiliging. Dat geldt voor de infrastructuur en technologie, evenals voor alle diensten, processen en human resources.
Daarnaast zijn de primaire datacenters TÜV-getest (FRA01), en ondergaan ze een ISO 9001-certificering. We bieden gecertificeerde beveiliging op alle locaties, “Made in Germany”, met een portfolio van gevestigde certificeringen en normen die de hoogste niveaus behalen voor kwaliteit en veiligheid. Met multi-level biometrische toegangscontroles, camerabewaking, ononderbroken stroomvoorziening, innovatieve passieve koelsystemen en een 24-uurs beveiligingsservice behoren de datacenters van maincubes tot de meest moderne, veilige en krachtige ter wereld.
Antje Tauchmann, Head of Marketing bei maincubes