LCL behaalt twee ISAE-kwaliteitsrapporteringen

7 februari 2017

Data­cen­ter­be­drijf LCL heeft de attes­ta­ties ISAE 3000 en ISAE 3402 type II behaald voor haar data­cen­ters in Diegem en Aalst. Daarmee is LCL het eerste data­center in België dat beide rapporten heeft. De kwali­teits­rap­por­te­ringen zijn een antwoord op de vraag van meer en meer klanten.

De inter­na­ti­o­naal erkende ISAE (Inter­na­ti­onal Standard on Assurance Enga­ge­ments) 3000- en 3402- attes­ta­ties rappor­teren over de betrouw­baar­heid van interne beheers­maat­re­gelen en de manier waarop processen zijn beschreven. De attes­ta­ties geven inzicht in de risi­co­be­heer­sing, de kwaliteit van achter­lig­gende processen en de infor­ma­tie­be­vei­li­ging. ISAE 3000 kijkt het opera­ti­o­nele beheer na, terwijl ISAE 3402 ook een finan­ciële audit is, het geeft aan of een bedrijf finan­cieel gezond is. ISAE 3402 moet voldoen aan ISAE 3000.

In een ISAE 3402 type II-rappor­te­ring wordt de effec­tieve toepas­sing van de beheers­maat­re­gelen van ISO 27001 voor infor­ma­tie­be­vei­li­ging getoetst gedurende een bepaalde periode. De toeken­ning van de attes­ta­ties toont dus aan dat LCL zich effectief gehouden heeft aan de ISO 27001-certi­fi­ë­ring tijdens het hele jaar 2016.

ISAE bevestigt dat je bij LCL kan rekenen op een veilige infra­struc­tuur en het correcte onderhoud ervan. Abdellah Mahlous, Opera­tions Manager bij LCL: “De ISAE rapporten geven onze klanten inzicht in de betrouw­baar­heid en kwaliteit van onze data­cen­ter­dien­sten. We kunnen nu een rapport laten zien aan onze klanten dat bevestigt dat ze bij ons veilig zitten. Voor een data­cen­ter­be­drijf zoals LCL is het naar onze mening belang­rijker om aan het opera­ti­o­nele ISAE 3000 te voldoen dan aan het finan­ciële ISAE 3402. Toch vragen klanten voor­na­me­lijk naar ISAE 3402.

Deloitte voerde de audit begin januari uit bij LCL. Mahlous legt uit: “We bespraken samen met Deloitte wat we wilden meenemen in de audit. In tegen­stel­ling tot een ISO-rappor­te­ring zijn er bij ISAE geen speci­fieke criteria opgesteld waaraan je moet voldoen. Er werden drie aspecten uitge­kozen: de toegang tot het data­center (omheining, video­be­wa­king, deur), inci­denten en de melding ervan en het onderhoud (van de omheining, de gene­ra­toren, de UPS’en etc.). Wij leverden daarna de bewijs­stukken aan voor de audit. In het rapport is opgenomen hoe risico’s worden gesig­na­leerd en welke maat­re­gelen er effectief genomen worden om risico’s te beheersen en infor­matie veilig te stellen.

Laurens van Reijen, Managing Director van LCL: “Certi­fi­ca­ties zijn kwali­teits­la­bels die het profes­si­o­na­lisme van een bedrijf aantonen. Met de twee ISAE-rapporten hebben we nog een extra beves­ti­ging voo r onze klanten. We zullen de resul­taten en de opmer­kingen van Deloitte gebruiken om verdere verbe­te­ringen en nieuwe doel­stel­lingen te formu­leren voor dit jaar. Zo worden we continu sterker.

LCL heeft ook sinds 2013 het ISO 27001-certi­fi­caat voor infor­ma­tie­be­vei­li­ging en ISO 14001:2015 voor milieumanagement.

Pin It on Pinterest

Share This