Amdax heeft een primeur te pakken: als eerste cryptodienstverlener binnen de Europese Unie is het bedrijf succesvol door de ISAE 3000 Type 2-audit heen gekomen.
ISAE 3000 is de afkorting voor International Standard on Assurance Engagements. Deze internationaal erkende standaard beoordeelt de kwaliteit en effectiviteit van interne controlemaatregelen, vooral met betrekking tot informatiebeveiliging, risicobeheer en compliance.
Amdax slaagde al in 2023 voor de Type 1-audit, die focust op de aanwezigheid en vormgeving van controlemaatregelen op een specifiek moment. Een Type 2-audit is uitgebreider en test gedurende een bepaalde periode of deze maatregelen ook daadwerkelijk effectief zijn in de praktijk.
Amdax heeft als eerste cryptodienstverlener in de EU de Type 2-audit met succes voltooid. Het auditproces werd uitgevoerd door Grant Thornton van 1 augustus 2024 tot en met 31 januari 2025.
De audit bestreek verschillende gebieden, waaronder het bewaren van crypto-activa (custody), handelen via liquiditeitsproviders, opnemen en storten van euro’s en crypto, saldoafstemming, risicobeheer bij afwikkeling en algemene IT-controlemaatregelen zoals back-up, toegangsbeheer, veranderingsbeheer en risicobeheer bij derden.
De resultaten van de audit bevestigen dat Amdax gedurende deze periode consistent en effectief te werk is gegaan. Dit betekent dat het bedrijf niet alleen op papier, maar ook in de dagelijkse praktijk aantoonbaar aan hoge standaarden voldoet.
“Met trots presenteren we het ISAE-3000 Type 2-rapport van Amdax”, aldus CEO Lucas Wensing. “Dit is een belangrijke mijlpaal die onze voortdurende inzet voor vertrouwen, veiligheid en leiderschap in regelgevingszaken benadrukt.”
Amdax, de eerste cryptodienstverlener die is geregistreerd bij De Nederlandsche Bank, stelt hoge eisen aan compliance en betrouwbaarheid. Deze Type 2-audit bevestigt onafhankelijk dat onze interne controlemaatregelen zorgvuldig zijn ontworpen en over een langere periode aantoonbaar effectief zijn gebleken.
Met het oog op de toekomstige MiCAR en DORA regelgeving, waarin onafhankelijke toetsing van interne processen steeds belangrijker wordt, bewijst Amdax met deze audit dat zijn risicobeheersings- en compliancekader toekomstbestendig is.
“Deze audit gaat verder dan alleen goede intenties op papier”, vult Sanne de Gier, Chief Legal and Compliance Officer bij Amdax, aan. “Het toont aan dat onze controlemaatregelen structureel en aantoonbaar effectief zijn binnen onze dagelijkse bedrijfsvoering. Dat is precies de zekerheid die ook gevraagd wordt binnen de Europese regelgeving.”
Wat betekent het dat Amdax de ISAE 3000 Type 2-audit heeft doorstaan?
Antwoord: Dit betekent dat Amdax heeft aangetoond dat zijn interne controlemaatregelen over een langere periode consistent en effectief hebben gewerkt. Dit is een onafhankelijke bevestiging van het hoge niveau van compliance en betrouwbaarheid van het bedrijf.
Wat is het verschil tussen een Type 1 en een Type 2 audit?
Antwoord: Een Type 1-audit beoordeelt de aanwezigheid en vormgeving van controlemaatregelen op een specifiek moment, terwijl een Type 2-audit gedurende een bepaalde periode test of deze maatregelen effectief zijn in de praktijk.
Waarom is deze audit belangrijk voor Amdax?
Antwoord: Met de komst van nieuwe regelgeving zoals MiCAR en DORA, waarin onafhankelijke toetsing van interne processen steeds belangrijker wordt, bewijst Amdax met deze audit dat zijn risicobeheersings- en compliancekader toekomstbestendig is.
