DokumentenversandAccounts ReceivableAccounts PayableSales Order ProcessingDownloadbereichSaasLösungen für SAP

SAS 70

Die On Demand-Automatisierungslösungen von Esker sind nach SAS 70 (Statement on Auditing Standards) zertifiziert. Diese Zertifizierung unterstreicht die Qualität und Integrität der internen Kontrollprozesse und Verfahren von Esker für seine On Demand-Kunden.

Auf einem Markt mit steigendem Outsourcing-Bedarf müssen Dienstleistungsunternehmen nachweisen, dass sie für das Hosting und die Verarbeitung von Kundendaten geeignete Kontrollen und Schutzmaßnahmen verwenden. Die Norm SAS 70 des American Institute of Certified Public Accountants (AICPA) (http://www.aicpa.org/Pages/Default.aspx) wurde speziell für diese Problematik entwickelt.

Durch die auf einer unabhängigen Prüfung basierende SAS 70-Zertifizierung (http://sas70.com/) können Dienstleistungsunternehmen ihren Kunden die Integrität der verwendeten Prozesse gewährleisten. SAS 70 berücksichtigt die Vorschriften für interne Kontrollen gemäß Sarbanes-Oxley und wird vor allem von Unternehmen genutzt, die Finanzdaten ihrer Kunden speichern bzw. verarbeiten (Gehaltsabrechnung, Rechenzentren, Trusted Third Party, Logistik, Vermögensverwaltung usw.).

Für das Hosting und die Verarbeitung von Geschäftsdokumenten und Finanzdaten setzen viele Unternehmen auf Esker. Esker ist nach SAS 70 zertifiziert, um die Sicherheit und Präzision von Informationen garantieren zu können.

Nach einer Prüfung durch Ernst & Young erhielt Esker die Zertifizierung gemäß SAS 70 auf Basis von sieben Kontrollzielen:

  • Organisation und Administration,
  • physische Sicherheit und Schutzmaßnahmen für die Umgebung,
  • logische Sicherheit,
  • Anwendungsentwicklung und Änderungsmanagement,
  • Vorfallsmanagement,
  • Datenverwaltung und
  • Überwachung und Berichtswesen.

Zur Unterstützung dieser Kontrollziele wurden 25 interne Kontrollen durchgeführt, darunter:

  • Sicherheit im Rechenzentrum,
  • Infrastrukturüberwachung,
  • Zugriffssteuerung,
  • zuverlässiger Computerbetrieb (Sicherung, Berichterstellung, Speicher- und Systemverfügbarkeit) und
  • Personaleinstellung.

Diese Zertifizierung unterstützt unsere Entwicklungsstrategie für On Demand-Services, mit denen unsere Kunden ihre Geschäftsprozesse automatisieren und auslagern können. Die Norm SAS 70 schafft Transparenz für die Kunden von Esker und eröffnet dem Unternehmen einen echten Wettbewerbsvorteil, insbesondere in Europa, wo nur wenige Anbieter über diese Zertifizierung verfügen.