Dat we beide rapporten in huis hebben, wil nog niet zeggen dat onze klanten daarom GDPR-compliant zijn, maar het helpt ze al wel een aardig eind op weg. Om zelf een eerste stap naar compliancy te zetten, moet de klant er immers voor zorgen dat zijn IT-data veilig bewaard worden. Klanten van LCL weten door het bezit van de attestaties waar ze aan toe zijn. Het risicobeheer correct inschatten wordt daarom gemakkelijker.
De audit voor beide attestaties werd uitgevoerd door Deloitte. In tegenstelling tot een ISO-rapportering zijn er bij ISAE geen specifieke criteria opgesteld waaraan een bedrijf moet voldoen. Er werden daarom drie aspecten uitgekozen: de toegang tot het data center (omheining, videobewaking, deur), incidenten en de melding ervan en het onderhoud (van de omheining, de generatoren, de UPS’en etc.). De audit lijst op welke maatregelen er effectief genomen worden om risico's te beheersen en informatie veilig te stellen.