Assurance & SOC

TPM (Third Party Mededeling)

Onafhankelijke verklaring over de kwaliteit van dienstverlening en interne beheersing van een serviceorganisatie, specifiek voor de Nederlandse markt als alternatief voor ISAE 3402.

2 auditors voor TPM (Third Party Mededeling)

FEATURED
A
4.7(39)
Antwerpen51-200 medewerkers

AuditSecure Belgium is het toonaangevende IT-auditbureau van Vlaanderen. Met kantoren in Antwerpen en Brussel bieden wij een volledig pakket aan IT-audit en compliance diensten voor Belgische en internationale organisaties.

SOC 2 (Type I & II)SOC 1 (Type I & II)ISO 27001 CertificeringISAE 3402 (Type I & II)+4
FEATURED
A
4.4(56)
Amsterdam51-200 medewerkers

Assurance Group Holland biedt een volledig spectrum aan IT-audit en assurance diensten. Van SOC rapportages tot PCI DSS certificering, wij ondersteunen organisaties bij alle compliance-vraagstukken.

SOC 2 (Type I & II)SOC 1 (Type I & II)SOC 3ISAE 3402 (Type I & II)+6

Hulp nodig bij het kiezen?

Vraag een vrijblijvende offerte aan en wij helpen u de juiste auditor te vinden.

Wat is een TPM (Third Party Mededeling)?

Een Third Party Mededeling (TPM) is een onafhankelijke verklaring van een IT-auditor over de kwaliteit van de interne beheersing van een serviceorganisatie. Het is een Nederlands alternatief voor ISAE 3402 en wordt vooral gebruikt in de Nederlandse markt.

Een TPM wordt opgesteld conform de richtlijnen van NOREA (de beroepsorganisatie van IT-auditors in Nederland) en biedt zekerheid aan klanten over de betrouwbaarheid van uitbestede processen.

Waarom is een TPM belangrijk?

Voor Nederlandse serviceorganisaties die voornamelijk Nederlandse klanten bedienen, kan een TPM een kosteneffectief alternatief zijn voor een ISAE 3402 rapport. Het biedt vergelijkbare zekerheid tegen lagere kosten.

Een TPM is met name waardevol voor middelgrote serviceorganisaties die hun klanten zekerheid willen bieden maar waarvoor een internationaal rapport niet noodzakelijk is.

Voor wie is een TPM?

Nederlandse dienstverleners

Serviceorganisaties die uitsluitend of hoofdzakelijk Nederlandse klanten bedienen.

Softwareleveranciers

Applicatiebeheerders en SaaS-aanbieders die zekerheid willen bieden over hun dienstverlening.

Administratiekantoren

Kantoren die financiële administratie en salarisverwerking uitvoeren voor klanten.

Hoe verloopt een TPM-traject?

1

Intake en scoping

Bepaal welke processen en diensten onderdeel uitmaken van de TPM.

2

Beschrijving dienstverlening

Documenteer de interne beheersingsmaatregelen rondom de dienstverlening.

3

Onderzoek door IT-auditor

De RE-auditor beoordeelt de opzet en werking van de beschreven maatregelen.

4

Afgifte TPM

De auditor geeft de Third Party Mededeling af met bevindingen en conclusie.

Veelgestelde vragen over TPM (Third Party Mededeling)

Wat is het verschil tussen een TPM en ISAE 3402?

Een TPM is een Nederlands rapport conform NOREA-richtlijnen. ISAE 3402 is een internationaal rapport. Inhoudelijk zijn ze vergelijkbaar, maar ISAE 3402 wordt internationaal breder geaccepteerd.

Wordt een TPM internationaal geaccepteerd?

Een TPM is primair gericht op de Nederlandse markt. Voor internationale klanten is een ISAE 3402 of SOC rapport geschikter.

Wat kost een TPM?

Een TPM is doorgaans goedkoper dan een ISAE 3402, met prijzen vanaf circa €10.000 afhankelijk van de scope en complexiteit.

Gerelateerde IT-audit diensten

Op zoek naar een TPM (Third Party Mededeling) specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors