Ga naar hoofdinhoud

Veiligheidsgarantie voor colocatieprovider: maincubes garandeert verregaande dataintegriteit volgens ISAE 3402-norm

Datacenterbeheerder maincubes komt zijn beloftes rond kwaliteit en veiligheid consequent na. Na het behalen van ISO-certificeringen en TÜV-attesten voor de datacenterlocaties in Amsterdam (AMS01) en Frankfurt (FRA01) heeft het bedrijf nu ook het certificaat ISAE 3402[1] Type 1 behaald. Klanten hebben hiermee het volledige vertrouwen in de integriteit en veiligheid van de gegevens die direct relevant zijn voor hun jaarcijfers.

ISAE hanteert complexe eisen die steeds vaker gelden als hard bewijs voor de veiligheidsgaranties die datacenters afgeven. Dit is vooral cruciaal voor klanten die zelf aan de ISAE-richtlijnen moeten voldoen.

Organisaties besteden hun ICT-bedrijfsprocessen steeds vaker uit aan externe dienstverleners. Ze blijven echter verantwoordelijk voor de compliance aan interne beveiligingsstandaarden. Vooral bedrijven die zelf onder ISAE 3402 vallen hebben hiermee te maken. Voor de belangrijke processen mogen zij alleen samenwerken met dienstverleners die over dezelfde certificering beschikken. Zo moeten bedrijven in hun jaarverslag kunnen aantonen dat hun colocatieprovider voldoet aan de eisen van hun interne controlesysteem (ICS).

BDO, het op vier na grootste accountantskantoor van Duitsland, heeft afgelopen november de ISAE 3402 Type 1-certificering toegekend aan de twee datacenters, AMS01 en FRA01, van maincubes. Daarmee bewijst maincubes dat het als colocatieprovider goed functionerende processen en controles heeft op de diensten die van invloed zijn op de financiën van de dienstennemer – oftewel de klanten. De certificering is een bewijs dat de provider van colocatiediensten de integriteit van de gegevens van de klant volgens deze normen beschermt en dat de data volledig waarborgt zoals in de jaarrekening naar voren komt.

De ISAE-audits zijn onderdeel van het interne controlesysteem (ICS), en biedt de mogelijkheid om een modulair managementsysteem voor de monitoring van kwaliteitsdoelen op te zetten. Daarnaast is de certificering een bevestiging van de veiligheid en betrouwbaarheid van een colocatiespecialist in de toekomst. Door de digitalisering van de business zal het beschikken over deze certificering tijdens de selectie van een datacenter een steeds belangrijkere behoefte worden bij klanten.

“De internationaal gerenommeerde ISAE 3402-audit moet een centraal kwaliteitscriterium worden voor alle colocatieproviders wereldwijd”, zegt Albrecht Kraas, CTO en een van de directeuren van maincubes. “Daarom dat wij deze complexe eisen aan onszelf opleggen. Het is een bevestiging van de strenge doelen die we sinds de oprichting stellen. Als voorlopers op dit gebied zijn we in staat om onze klanten veiligheid te bieden, nu en in de toekomst.”

Wanneer de processen en controles uitvoerig zijn getest met ISAE 3402 Type 1, zal maincubes over een jaar ook de Type-2 audits ondergaan. Om deze te behalen moet een leverancier de effectiviteit van de processen over een periode van ten minste zes maanden tonen. Voor datacenterbeheerders wereldwijd is dit een absolute voorwaarde om het veiligheidsniveau continu te kunnen handhaven op het hoogste niveau.

Nadat de processen en controles zijn getest door ISAE 3402 Type 1, zullen maincubes ook Type 2-testen ondergaan in een jaar, wat de effectiviteit ervan bevestigt gedurende een periode van ten minste zes maanden – een vanzelfsprekendheid voor de wereldwijde datacenterbeheerder om het beveiligingsniveau continu te handhaven om op het hoogste niveau te blijven.

[1] International Standard for Assurance Engagements 3402 van de International Auditing And Assurance Standards Board (IAASB)

Back To Top
Zoeken
COVID-19