Sie sind hier: Startseite » Markt » Unternehmen

Entwicklungsstrategie für On-Demand-Services


Esker erhält SAS 70-Zertifizierung für ihre SaaS-Lösungen
SAS 70 berücksichtigt die Vorschriften für interne Kontrollen gemäß Sarbanes-Oxley Act (SOX)


(02.02.11) - Esker, eine Anbieterin von Lösungen für automatisierte Dokumentenprozesse, hat die SAS 70-Zertifizierung (Statement on Auditing Standards No. 70) für ihre Software-as-a-Service (SaaS)-Automatisierungslösungen erhalten. Nachdem diese Lösungen von Esker ein überdurchschnittliches Wachstum im Esker-Portfolio verzeichnen, unterstreicht diese Zertifizierung die Qualität und Integrität der internen Kontrollprozesse und Verfahren von Esker für Kunden, welche die SaaS-Lösungen nutzen.

Auf einem Markt mit steigendem Outsourcing-Bedarf müssen Outsourcing-Anbieter nachweisen, dass sie für das Hosting und die Verarbeitung von Kundendaten geeignete Kontrollen und Schutzmaßnahmen verwenden. Die Norm SAS 70 des American Institute of Certified Public Accountants (AICPA) wurde speziell für diese Anforderungen entwickelt.

Durch die auf einer unabhängigen Prüfung basierende SAS 70-Zertifizierung können Dienstleistungsunternehmen ihren Kunden die Integrität der verwendeten Prozesse gewährleisten. SAS 70 berücksichtigt die Vorschriften für interne Kontrollen gemäß Sarbanes-Oxley Act (SOX) und wird vor allem von Unternehmen genutzt, die Finanzdaten ihrer Kunden speichern bzw. verarbeiten (Steuerberatungen, Rechenzentren, Logistik, Vermögensverwaltung usw.).

Lesen Sie zum Thema "Compliance" und "Sarbanes-Oxley Act" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Prüfung durch Ernst & Young
Nach einer Prüfung durch Ernst & Young erhielt Esker die Zertifizierung gemäß SAS 70 Typ I (*), die sich auf 25 interne Kontrollen bezieht, darunter Sicherheit im Rechenzentrum, Prozess für Vorfallsmanagement, Infrastrukturüberwachung, Zugriffssteuerung und Personaleinstellung. Darüber hinaus rechnet Esker mit der Zertifizierung gemäß SAS 70 Typ II innerhalb des nächsten Jahres.

"Wir sind sehr erfreut über die Zertifizierung nach SAS 70 Typ I. Wir tun unser Möglichstes, um unseren Kunden erstklassige Services bei höchster Sicherheit zu bieten. Diese Zertifizierung unterstützt unsere Entwicklungsstrategie für On-Demand-Services, mit denen unsere Kunden ihre Dokumentenprozesse automatisieren und auslagern können. Die Norm SAS 70 schafft Transparenz für unsere Kunden und eröffnet uns einen echten Wettbewerbsvorteil, insbesondere in Europa, wo nur wenige Anbieter über diese Zertifizierung verfügen", sagte Jean-Michel Bérard, CEO und Vorstandsvorsitzender von Esker.

(*) Es gibt zwei Zertifizierungstypen: Durch Typ I-Prüfungen werden die betrieblichen Kontrollmechanismen untersucht, um zu beurteilen, ob die damit verbundenen Kontrollziele zu einem bestimmten Zeitpunkt erreicht werden. Durch Typ II-Prüfungen werden die betrieblichen Kontrollmechanismen untersucht und auf ihre Effektivität getestet. Typ II-Prüfungen erfordern Tests, die über einen Zeitraum von mindestens sechs Monaten durchgeführt werden.
(Esker Software: ra)

Esker Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Unternehmen

  • Bereitstellung innovativer Cloud-Lösungen

    Arrow wurde im Rahmen der Context ChannelWatch Distributor of the Year Awards 2024 als "Bester Cloud-Partner" für Europa und "Bester Cybersecurity-Partner" für Spanien ausgezeichnet. Die Auszeichnungen basieren auf einer der weltweit größten Umfragen unter IT-Resellern und unterstreichen die Kompetenz von Arrow in der Bereitstellung innovativer Cloud- und Cybersicherheitslösungen.

  • kgs und Arvato Systems bauen Partnerschaft aus

    Die seit über zehn Jahren existierende Partnerschaft zwischen der IT-Dienstleisterin Arvato Systems und dem Archivierungsspezialisten kgs soll jetzt weiter vertieft werden. Vereinbart wurde eine Intensivierung der inhaltlichen Zusammenarbeit sowie der verstärkte Ausbau der gemeinsamen Kundenbasis.

  • Nutzung der Guidewire Cloud-Plattform

    Hexaware Technologies, ein Unternehmen für IT-Dienstleistungen und -Lösungen, gab bekannt, dass es die Cloud-Spezialisierung des "Guidewire PartnerConnect Consulting Program" für die EMEA-Region hat. Hexaware ist ein "Guidewire PartnerConnect"-Consulting-Partner auf der Advantage-Ebene.

  • Einfachere Sicherheitsverwaltung für alle Geräte

    Die OTRS AG, Herstellerin von Service-Management-Softwarelösungen, und FileWave AG, Anbieterin von plattformübergreifenden Geräteverwaltungslösungen, schließen sich zusammen, um es für IT-Teams einfacher und effizienter zu machen, ihre Geräte und Aufgaben zu verwalten. Zum Start der Partnerschaft haben die OTRS Group und FileWave ihre Kernprodukte integriert: das Ticketing- und Prozessautomatisierungssystem OTRS und die Geräteverwaltungslösung von FileWave.

  • Proaktive Cloud-Workload-Segmentierungsrichtlinien

    Illumio, Anbieterin für Zero-Trust-Segmentierung, gab bekannt, dass Illumio für ihre Cloud-Sicherheitslösung "Illumio CloudSecure" den Sicherheitskompetenz-Status von Amazon Web Services (AWS) erhalten hat. Diese Auszeichnung unterstreicht, dass Illumio eine erstklassige Technologie bietet, die Kunden dabei unterstützt, ihre Cloud-Sicherheitsziele zu erreichen.

  • Engagement und Fachwissen

    Arrow ist laut eigenen Angaben weltweit der einzige Catalyst Partner der Broadcom Enterprise Security Group, der das Symantec Enterprise Cloud Competency-Zertifikat (Enterprise Level) erhalten hat. Arrow erhält die Auszeichnung für ihren Kundenservice und das Engagement rund um die Symantec Enterprise von Broadcom.

  • Zunahme von SaaS-Angriffen

    Obsidian Security erweitert ihre Präsenz in Europa. Das Erfolgsrezept App-Security über die Absicherung von Software-as-a-Service (SaaS)-Anwendungen ist nun auch dem deutschen Markt zugänglich. Die Expansion nach Kontinentaleuropa wird zudem den Support für viele der führenden Unternehmen in der Region verbessern, die bereits Obsidian-Anwender sind.

  • Identitätssicherheit in SaaS-Apps

    Okta und die OpenID Foundation wollen einen Identitätssicherheitsstandard für Unternehmensanwendungen etablieren. Denn tausende Anwendungen in der Cloud verfügen immer noch nicht über sichere Identitäten. An der dafür neu gegründeten OpenID Foundation-Arbeitsgruppe sind auch Ping Identity, Microsoft, Capital One, SGNL und Beyond Identity beteiligt.

  • Umsetzung erfolgreicher GenAI-Projekte

    Devoteam gibt bekannt, dass sie als eine der ersten Partner weltweit die Google Cloud Generative AI-Services-Spezialisierung erhalten hat.

  • Hybride Multi-cloud-Vision

    Nutanix, Spezialistin für hybrides Multicloud-Computing, ist im "Gartner Magic Quadrant for Distributed Hybrid Infrastructure, 2024" als "Leader" gelistet. Gartner beschreibt verteilte hybride Infrastrukturen als "Angebote mit Cloud-nativen Eigenschaften, die Kunden am Ort ihrer Wahl bereitstellen und betreiben können (…) Verteilte hybride Infrastrukturen schaffen die Grundlage für die verteilte Bereitstellung von Anwendungen, die aber einem weiterhin Cloud-orientierten oder davon inspirierten Ansatz folgt. Workloads außerhalb einer Public-Cloud-Infrastruktur werden dadurch agiler und flexibler."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen