Hvordan adskiller en ISAE 3000 GDPR sig fra en ISAE 3402?
ISAE 3000 er typisk brugt af databehandlere eller virksomheder, der skal dokumentere informationssikkerhed og compliance (f.eks. overholdelse af GDPR). ISAE 3402 bruges mere af IT-driftspartnere, serviceleverandører eller SaaS-udbydere, der skal demonstrere driftssikkerhed og kontrol i deres systemer.
Hvor lang tid tager det at få en ISAE 3000 GDPR-erklæring?
Det afhænger af virksomhedens organisering, men med Wired Relations kan processen forkortes markant – i nogle tilfælde med op til 90%.
Er en ISAE 3000-erklæring obligatorisk?
Nej, men de fleste virksomheder stiller det efterhånden som et minimumskrav til deres leverandører.
Hvordan beregnes prisen for en ISAE 3000 GDPR-erklæring?
Prisen afhænger af flere faktorer, herunder:
- Om erklæringen skal være med høj eller begrænset sikkerhed
- Antal databehandlere og databehandleraftaler
- Antal systemer og risikovurderinger
- Antal databrud og karakteren af disse
- Antal indsigtsanmodninger og deres karakter
- Tredjelands-overførsler og deres kompleksitet
- Virksomhedens drift, hosting, processer og politikker
- Kundekrav til jer som databehandler
Hvordan kan man bedst demonstrere et højt sikkerhedsniveau?
Vi anbefaler, at man udvikler en Trust Center Rapport med tilhørende dokumentation, som kan være med til at give jeres kunder tillid til samarbejdet. Se vores som eksempel.