I bund og grund handler it-revision om at kunne vise kunder, samarbejdspartnere og omverden, at man har orden i penalhuset og har en professionel tilgang til virksomhedens styring af informationssikkerhed.
Det gælder ikke kun større foretagender. I praksis er det et krav eller en forventning, der stilles til alle virksomheder, som leverer it-serviceydelser eller håndterer persondata som databehandler. Og det er flere, end mange af os går og tror.
Der findes flere typer it-revisorerklæringer, der bruges til forskellige formål og virksomheder. De kan også omfatte forskellige tidsperioder.
Erklæringerne har dog det til fælles, at de er internationale erklæringsstandarder. Derfor fungerer de også som dokumentation over for kunder og samarbejdspartnere i udlandet.
To af de mest almindelige it-revisorerklæringer er ISAE 3000 (Databehandlererklæring) og ISAE 3402 (Generelle IT-kontroller).
Download pdf’en og få mere at vide om: