uk There is also a ENGLISH VERSION of this site

Meer artikelen

Google

01 Aug - 31 Aug 2010
01 Jul - 31 Jul 2010
01 Jun - 30 Jun 2010
01 May - 31 May 2010
01 Apr - 30 Apr 2010
01 Mar - 31 Mar 2010
01 Feb - 28 Feb 2010
01 Jan - 31 Jan 2010
01 Dec - 31 Dec 2009
01 Oct - 31 Oct 2009
01 Sep - 30 Sep 2009
01 Aug - 31 Aug 2009
01 Jun - 30 Jun 2009
01 Apr - 30 Apr 2009
01 Mar - 31 Mar 2009
01 Feb - 28 Feb 2009
01 Jan - 31 Jan 2009
01 Dec - 31 Dec 2008
01 Nov - 30 Nov 2008
01 Oct - 31 Oct 2008
01 Sep - 30 Sep 2008
01 Aug - 31 Aug 2008
01 Jul - 31 Jul 2008
01 Jun - 30 Jun 2008
01 May - 31 May 2008
01 Apr - 30 Apr 2008
01 Mar - 31 Mar 2008
01 Feb - 28 Feb 2008
01 Jan - 31 Jan 2008
01 Dec - 31 Dec 2007
01 Nov - 30 Nov 2007
01 Oct - 31 Oct 2007
01 Sep - 30 Sep 2007
01 Aug - 31 Aug 2007
01 Jul - 31 Jul 2007
01 Jun - 30 Jun 2007
01 May - 31 May 2007
01 Apr - 30 Apr 2007
01 Mar - 31 Mar 2007
01 Feb - 28 Feb 2007
01 Jan - 31 Jan 2007
01 Dec - 31 Dec 2006
01 Nov - 30 Nov 2006
01 Oct - 31 Oct 2006
01 Sep - 30 Sep 2006
01 Aug - 31 Aug 2006


Links

Deze site wordt gehost bij
ATN-Networks

Aanbevolen
Genootschap voor Informatie Architecten
Rene Hamberg
Eric Meijer
Bas Varkevisser
Ruth Malan
l-rs.org
Informatiekundig bekeken
Bredemeyer Consulting
Gaudi site
Hans Bot ArchITectuur Bedrijven
Security.nl
Byelex
XR Magazine



Diversen

Powered by Pivot - 1.40.1: 'Dreadwind' 
XML: RSS Feed 
XML: Atom Feed 


« Weinig tijd om te sch… | Home | Google Wave »

SAS 70

SAS 70 staat voor “Statement on Auditing Standards number 70”. Het is een norm voor de certificering van procesbeheersing.

SAS 70 (uit 1993) beschrijft hoe externe auditors de interne (proces)besturing kunnen beoordelen van een outsourcing partij.

SAS 70 is opgesteld door het American Institute of Certified Public Accountants (AICPA). Er zijn tientallen SAS normen. SAS 70 wordt steeds vaker gevraagd door bedrijven die willen outsourcen. Vooral financiële instellingen zijn erop gespitst.

Met het SAS 70 rapport kan een organisatie aantonen dat men de (beheer)processen in een datacenter onder controle heeft. Er zijn twee soorten SAS 70 rapporten:

  1. Type I  = Report on Controls Placed in Operation. Dit betreft de opzet en het bestaan van beheersmaatregen en of deze afdoende zijn om vastgestelde doeleinden te bereiken.
  2. Type II = Report on Controls Placed in Operation and Test of Operating Effectiveness. Bevat Type I en bekijkt of de processen ook daadwerkelijk in de praktijk worden toegepast.

De basis van een SAS 70 rapport is vaak een set goed ingerichte ITIL processen. SAS 70 schrijft geen processen voor, maar controleert of de processen daadwerkelijk zijn ingeregeld in de organisatie en of ze dus worden nageleefd.

Een SAS 70 rapport wordt meestal jaarlijks opgesteld door een externe auditor (meestal een accountant), net zoals jaarlijks een financieel jaarrapport wordt opgesteld.

SAS 70 kan helpen om invulling te geven aan de wet- en regelgeving (zoals de Sarbanes-Oxley Act - SOX, de Regeling uitbesteding verzekeraars en de Wet toezicht beleggingsinstellingen). Het rapport geeft al de klanten van de uitbestedende partij de zekerheid dan de processen op orde zijn.



:


Over Sjaak Laan

Sjaak Laan

Ik ben 45 jaar oud, getrouwd met Angelina, en we hebben 3 kinderen van 12, 7 en 5 jaar oud. Ik woon in Friesland (Drachten).

Ik werk voor Logica als Principal IT Architect. Ik heb 20 jaar IT ervaring.

Ik bezit de volgende certificaten:

ITAC Master Certified IT Architect


CISSP_logo CISSP (Certified Information Systems Security Professional)


TOGAF8_Certified_web TOGAF Certified Architect



Ik ben lid van:


Mijn zakelijke contacten onderhoud ik via Linkedin.

U kunt mij ook volgen op Twitter: twitter.com/sjaaklaan

U kunt mij bereiken via sjaak.laan [ a t ] gmail [puntje] com.

Deze site bevat mijn eigen mening, en niet noodzakelijkerwijs die van mijn werkgever of van de klanten waar ik voor werk.