Assurance & SOC

SOC 1 (Type I & II)

Onafhankelijke beoordeling van interne controls bij serviceorganisaties die van invloed zijn op de financiële rapportage van gebruikersorganisaties, conform SSAE 18.

9 auditors voor SOC 1 (Type I & II)

Securance
Utrecht11-50 medewerkers

Gespecialiseerd IT-audit- en cybersecuritybedrijf dat meer dan 800 organisaties bedient met een Single Audit, Multiple Standards aanpak. Combineert SOC, ISAE 3402, ISO 27001, NIS2 en DORA in één gestroomlijnd auditproces.

SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3402 (Type I & II)ISAE 3000+7
TÜV NORD Belgium
Brussel51-200 medewerkers

Onafhankelijke certificerings- en inspectie-instelling met Belgische vestiging, gespecialiseerd in cyberveiligheid. Biedt ISAE 3402/3000-rapportages, ISO 27001-certificering, IEC 62443 en NIS2-complianceondersteuning.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)ISAE 3000SOC 2 (Type I & II)+5
Baker Tilly Belgium
Brussel201-500 medewerkers

Groot accountants- en advieskantoor met circa 300 medewerkers verspreid over 8 vestigingen in België. Biedt IT-auditdiensten, data-analyse, forensische audits en cybersecurityadvies als onderdeel van hun brede dienstverlening.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+4
Bureau Veritas Cybersecurity Belgium
Brussel201-500 medewerkers

Toonaangevende onafhankelijke cybersecuritypartner met Belgische vestigingen in Brussel en Eindhoven. Biedt een uitgebreid dienstenpakket van ISAE/SOC-assurance en ISO-certificeringen tot penetratietesten en NIS2/DORA-compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)ISAE 3000SOC 2 (Type I & II)+14
BDO Belgium
Brussel500+ medewerkers

Audit- en advieskantoor met meer dan 950 medewerkers in 14 vestigingen in België. Beschikt over een dedicated IT-audit & cybersecurity practice met ISAE 3402, SOC 1/2/3, ISO 27001, pentesting en security compliance services.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+4
Forvis Mazars Belgium
Brussel500+ medewerkers

Internationaal advies- en auditkantoor met circa 700 medewerkers in België, onderdeel van het wereldwijde Forvis Mazars netwerk. Biedt uitgebreide IT Assurance & Advisory en Cyber Security diensten, waaronder ISAE 3402, SOC 1/2/3, pentesting en red teaming.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+5
Deloitte Belgium
Brussel500+ medewerkers

Internationaal advies- en auditkantoor met meer dan 5.900 medewerkers in 11 kantoren in België. Beschikt over een sterk IT-audit & assurance team met expertise in ISAE 3402, SOC 1/2/3, ISO 27001 en IT-auditrapporten.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+4
EY Belgium
Brussel500+ medewerkers

Internationaal audit- en advieskantoor met meer dan 2.700 medewerkers in 9 kantoren in België. Beschikt over een dedicated Technology Risk practice met SOC 1/2/3, ISAE 3402, ISO 27001 certificering en cybersecurity services.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+4
KPMG Belgium
Brussel500+ medewerkers

Internationaal audit- en advieskantoor met ruim 2.000 medewerkers in België en BELAC-geaccrediteerde ISO 27001 certificering. Biedt ISAE 3402, SOC 1/2/3, pentesting en digital risk management.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+4

Hulp nodig bij het kiezen?

Vraag een vrijblijvende offerte aan en wij helpen u de juiste auditor te vinden.

Wat is een SOC 1 audit?

Een SOC 1 (System and Organization Controls 1) audit is een assurance-rapport over interne beheersingsmaatregelen bij serviceorganisaties die relevant zijn voor de financiële verslaggeving van gebruikersorganisaties. Het rapport is opgesteld conform de SSAE 18 standaard van de AICPA.

SOC 1 is de Amerikaanse tegenhanger van ISAE 3402 en wordt veel gevraagd door internationaal opererende organisaties en bedrijven met Amerikaanse klanten of aandeelhouders.

Waarom is een SOC 1 rapport belangrijk?

Een SOC 1 rapport is essentieel voor serviceorganisaties die diensten leveren aan bedrijven die rapporteren onder US GAAP of SEC-regelgeving. Het biedt gebruikersorganisaties en hun accountants de zekerheid dat uitbestede processen adequaat beheerst worden.

Voor Nederlandse en Belgische serviceorganisaties met internationale klanten is een SOC 1 rapport vaak een vereiste naast of in plaats van een ISAE 3402 rapport.

Voor wie is een SOC 1 audit?

Internationale dienstverleners

Organisaties met Amerikaanse of internationale klanten die SOC 1 rapporten vereisen.

Financiële verwerkers

Bedrijven die financiële transacties, betalingen of administratie verwerken voor derden.

Payroll providers

Salarisverwerkers die opereren voor multinationals of beursgenoteerde ondernemingen.

SaaS-bedrijven

Software-as-a-Service leveranciers waarvan de diensten impact hebben op de financiële rapportage van klanten.

Hoe verloopt een SOC 1 audit?

1

Readiness assessment

Een vooronderzoek om te bepalen of uw organisatie klaar is voor de formele audit.

2

Control beschrijving

Documentatie van alle relevante interne beheersingsmaatregelen in het vereiste format.

3

Audit en testwerk

De auditor voert tests uit op de beschreven controls gedurende de auditperiode.

4

SOC 1 rapport

Oplevering van het formele rapport met de auditor's verklaring en eventuele bevindingen.

Veelgestelde vragen over SOC 1 (Type I & II)

Wat is het verschil tussen SOC 1 en ISAE 3402?

SOC 1 is gebaseerd op de Amerikaanse SSAE 18 standaard, ISAE 3402 op de internationale IAASB standaard. Inhoudelijk zijn ze zeer vergelijkbaar; de keuze hangt af van de eisen van uw klanten.

Hebben we SOC 1 of SOC 2 nodig?

SOC 1 richt zich op controls relevant voor financiële verslaggeving. SOC 2 richt zich op beveiliging, beschikbaarheid, privacy en vertrouwelijkheid. Veel organisaties hebben beide nodig.

Kan één auditor zowel SOC 1 als ISAE 3402 uitvoeren?

Ja, veel auditors combineren beide rapporten in één audittraject, wat efficiënter en kostenbesparend is.

Hoe vaak moet een SOC 1 audit plaatsvinden?

Een SOC 1 Type II rapport wordt jaarlijks opgesteld om doorlopende zekerheid te bieden aan gebruikersorganisaties.

Meer weten over SOC 1 (Type I & II)

Gerelateerde IT-audit diensten

Op zoek naar een SOC 1 (Type I & II) specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors
Offerte