Achtergrond

Door de beleidsregel uitbesteding was ISAE 3402 (en haar voorganger SAS 70) feitelijk een verplichting voor financiële instellingen vanaf 2004. Deze ontwikkeling heeft zich vanaf 2004 doorgezet tot de volledige bedrijfskolom van pensioenfonds tot vermogensbeheerder, vastgoedbeheerder, SaaS provider tot uiteindelijk hosting providers en credit management organisaties. Door technologische ontwikkelingen als cloud services (zakelijk) en de explosieve vraag naar aps (particulier) nam de vraag naar informatie over interne beheersing en (data) security ook explosief toe. Doordat ISAE 3402 de standaard was voor uitbesteding in de financiële sector én deze standaard erkend werd door accountants is de vraag naar ISAE 3402 vanaf 2004 ook explosief toegenomen. De Stichting Corporate Governance (SCG) is opgericht op 23 maart 2009.

ISAE 3402 register

SGC heeft in 2009 het SASregister ingericht, een website waarop op vrijwillige basis organisaties hun SAS 70 rapport kosteloos konden registreren. De SAS 70 standaard is internationaal vervangen per 15 juni 2011 door de ISAE 3402 standaard. SGC heeft vanaf dat moment het SASregister 'omgezet' naar een ISAE 3402 register via de URL ISAE3402.nl. Doordat partijen kosteloos hun rapportage kunnen registreren is er geen 'drempel' om de ISAE 3402 rapportage te registreren voor een organisatie. Doordat de URL ISAE3402.nl gebruikt wordt en de nummer één plaats in Google feitelijk gegarandeerd is krijgen organisaties die hun ISAE 3402 rapportage registreren kosteloos 'exposure' met hun rapportage. Veel gebruikersorganisatie, zoals institutionele beleggingsinstellingen, beursgenoteerde bedrijven en SaaS-leveranciers raadplegen het register voor de selectie van leveranciers.

Kosteloze basis registratie

Registratie in het ISAE 3402 register is en blijft kosteloos

Toppositie zoekmachines

Continue optimalisatie vindbaarheid in zoekmachines

Volledigheid registraties

Registratie van alle ISAE 3402 rapporten wereldwijd

Kwaliteitsverbetering

Stimuleren van kwaliteitsverbetering van ISAE 3402 rapporten

Social entrepreneurship

ondernemend en gericht op het verbeteren van de maatschappij

Non-profit

Herinvestering van resultaat in maatschappelijk initiatieven

Waarom het register

De oprichter van SCG, drs. Emile J. ten Hoor RA, zag dat er in de markt bij institutionele beleggingsinstellingen, beursgenoteerde bedrijven en ook andere soorten organisaties de behoefte bestond naar een centraal register met ISAE 3402 rapportages. Daarnaast bestonden er veel interpretaties van de SAS 70 standaard en later de ISAE 3402 standaard. Deze interpretaties zorgden voor veel onduidelijkheid bij gebruikers van ISAE 3402 rapporten terwijl de doelstelling het verbeteren van transparantie was.

Filosofie en uitgangspunten

Het ISAE 3402 register is kosteloos en blijft kosteloos voor de basis registratie. Op deze wijze wordt de volledigheid van het register zoveel mogelijk gewaarborgd. Het register wordt gefinancierd door middel van donateurs en de registerbijdrage. Organisaties kunnen meer exposure krijgen in het register door de verschillende abonnementen. In het register worden alle organisaties die over een ISAE 3402 rapport beschikken geregistreerd, indien deze is ondertekend door een (Nederlandse) accountant.

Strategische planning

Het doel van SCG is om door middel van een strategisch meerjarenplan de kwaliteit van ISAE 3402 rapporten in Europa binnen een tijdspanne van drie jaar materieel verbeteren. Belangrijke onderdelen van deze planning zijn de toekomstige verplichting om het rapport te registreren bij SCG (dit is nu vrijwillig) en de rating van ISAE 3402 rapportages.

Organisatie SCG

SCG heeft een bestuur waarin de oorspronkelijk oprichter de bestuursvoorzitter is, daarnaast zijn er drie medewerkers werkzaam voor het register. SCG is gevestigd in de binnenstad van Utrecht. De belangrijkste donateur van SCG is SASconsult door het leveren van de noodzakelijke kennis, de benodigde capaciteit en geldelijke bijdragen.