Assurance & SOC

ISAE 3402 (Typ I & II)

Assurance-Berichterstattung über die Gestaltung (Typ I) und Wirksamkeit (Typ II) interner Kontrollen bei Dienstleistungsorganisationen, relevant für die Finanzberichterstattung der Kunden.

23 auditors für ISAE 3402 (Typ I & II)

BFMT Audit GmbH
Muenchen11-50 Mitarbeiter

BFMT Audit GmbH ist auf ISAE 3402, SOC 1/2 und BSI C5 spezialisiert. PCAOB-registriert mit Cloud-Audit-Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)C5 Testat (Cloud Computing)+9
CASIS Wirtschaftspruefung
Frankfurt am Main11-50 Mitarbeiter

CASIS ist auf IT-Audit fuer Banken und Finanzdienstleister spezialisiert mit BAIT, MaRisk und DORA.

BSI IT-Grundschutz AuditISO 27001 CertificeringDORA ComplianceCybersecurity Audits+10
HKKG GmbH
Muenchen11-50 Mitarbeiter

HKKG GmbH bietet BSI C5 Testate, IT-Audit und Cloud Compliance Audit.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)IDW PS 951 (Dienstleister-Prüfung)C5 Testat (Cloud Computing)+4
Securance-iAP GmbH
Frankfurt am Main11-50 Mitarbeiter

Securance-iAP GmbH bietet BSI C5, SOC 1/2, ISAE 3402/3000, IDW PS 951, ISO 27001, DORA, NIS2, PCI DSS und TISAX. 800+ Projekte.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+8
Brand Compliance Deutschland
Frankfurt am Main51-200 Mitarbeiter

Brand Compliance bietet ISO 27001, ISAE 3402, SOC 2, BSI C5, TISAX und NIS2 Audit fuer den DACH-Raum.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)ISAE 3402 (Type I & II)+1
Coalfire Deutschland
Berlin51-200 Mitarbeiter

Coalfire bietet SOC 1/2/3, ISAE 3402, ISO 27001, BSI C5 und Cloud Security Audit fuer den DACH-Raum.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+11
Crowe Bansbach
Stuttgart201-500 Mitarbeiter

Crowe Bansbach ist eine mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Audit-Kompetenz nach IDW PS 330.

ISAE 3402 (Type I & II)IDW PS 951 (Dienstleister-Prüfung)Cybersecurity AuditsIT Internal Audit (uitbesteed)+1
Curacon
Muenster201-500 Mitarbeiter

Curacon ist auf Wirtschaftspruefung im Gesundheits- und Sozialwesen spezialisiert mit IT-Audit und KRITIS.

ISAE 3402 (Type I & II)IDW PS 951 (Dienstleister-Prüfung)ISO 27001 CertificeringBSI IT-Grundschutz Audit+6
DHPG
Koeln201-500 Mitarbeiter

DHPG bietet IT System Audit, IT Compliance Audit und IT Audit & Assurance nach IDW PS 330.

ISAE 3402 (Type I & II)ISAE 3000ISO 27001 CertificeringCybersecurity Audits+11
ETL Pruefung & Beratung
Berlin201-500 Mitarbeiter

ETL Pruefung & Beratung bietet IT Audit & Assurance, IT-Pruefung und Digitalisierung Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+7
Falk & Co.
Heidelberg201-500 Mitarbeiter

Falk & Co. ist eine mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Audit-Kompetenz.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+9
Kleeberg & Partner
Muenchen201-500 Mitarbeiter

Kleeberg & Partner bietet umfassende IT-Audit-Dienstleistungen einschliesslich Cyber Resilienz, TISAX, SOX 404 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
Moehrle Happ Luther
Hamburg201-500 Mitarbeiter

Moehrle Happ Luther ist eine fuehrende mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Audit-Kompetenz.

ISAE 3402 (Type I & II)ISO 27001 CertificeringCybersecurity AuditsIT Risk Assessments+9
Baker Tilly Deutschland
Duesseldorf500+ Mitarbeiter

Baker Tilly Deutschland bietet IT-Audit & Consulting, Security & Compliance und Cyber Risk Assessment.

ISAE 3402 (Type I & II)ISO 27001 CertificeringIDW PS 951 (Dienstleister-Prüfung)SOX / ITGC+11
BDO Deutschland
Hamburg500+ Mitarbeiter

BDO Deutschland bietet ISAE 3402, SOC 1/2, IDW PS 951 und IT Controls Assurance als Teil des globalen BDO-Netzwerks.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+18
Forvis Mazars Deutschland
Frankfurt am Main500+ Mitarbeiter

Forvis Mazars Deutschland bietet IT-Audit, Digital Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und Cyber Security.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Grant Thornton Deutschland
Frankfurt am Main500+ Mitarbeiter

Grant Thornton Deutschland bietet IT Assurance, ISAE 3402, Cyber Security Audit, IT Internal Audit und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Roedl & Partner
Nuernberg500+ Mitarbeiter

Roedl & Partner bietet IT-Audit & Advisory, ISAE 3402, IDW PS 951, BSI C5 und SOC 2 mit Spezialisierung auf BAIT/VAIT Compliance.

ISAE 3402 (Type I & II)ISAE 3000ISO 27001 CertificeringCybersecurity Audits+11
RSM Ebner Stolz
Stuttgart500+ Mitarbeiter

RSM Ebner Stolz ist eine der groessten unabhaengigen Wirtschaftspruefungsgesellschaften Deutschlands mit IT-Audit, ISAE 3402 und IDW PS 951.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+15
Deloitte Deutschland
Frankfurt am Main500+ Mitarbeiter

Deloitte Deutschland bietet IT-Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC mit globaler Methodik und lokaler Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+26
EY Deutschland
Frankfurt am Main500+ Mitarbeiter

EY Deutschland bietet umfassende IT-Audit- und Assurance-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
KPMG Deutschland
Frankfurt am Main500+ Mitarbeiter

KPMG Deutschland gehoert zu den groessten Wirtschaftspruefungsgesellschaften und bietet IT-Audit, ISAE 3402, BSI C5, TISAX und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
PwC Deutschland
Frankfurt am Main500+ Mitarbeiter

PwC Deutschland ist eine der fuehrenden Wirtschaftspruefungsgesellschaften und bietet umfassende IT-Audit-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+28

Wat is een ISAE 3402 audit?

Een ISAE 3402 audit is een internationaal erkende assurance-rapportage over de interne beheersingsmaatregelen van serviceorganisaties. Deze standaard, uitgegeven door de International Auditing and Assurance Standards Board (IAASB), biedt zekerheid aan klanten dat uitbestede processen betrouwbaar en beheerst verlopen.

Er zijn twee typen: Type I beoordeelt de opzet en het bestaan van controls op een specifiek moment, terwijl Type II ook de effectieve werking over een periode (meestal 6-12 maanden) toetst. Een Type II rapport biedt daarmee een hogere mate van zekerheid.

Waarom is een ISAE 3402 rapport belangrijk?

Steeds meer organisaties besteden kritieke processen uit aan externe dienstverleners. Een ISAE 3402 rapport geeft opdrachtgevers en hun accountants zekerheid dat de serviceorganisatie adequate interne beheersingsmaatregelen heeft getroffen, met name voor processen die van invloed zijn op de financiële verslaggeving.

Daarnaast vermindert een ISAE 3402 rapport de auditlast bij klanten, versterkt het de commerciële positie van de serviceorganisatie en is het vaak een contractuele vereiste bij grotere opdrachtgevers.

Voor wie is een ISAE 3402 audit?

Salarisverwerkers

Organisaties die salarisadministratie verzorgen voor andere bedrijven en zekerheid moeten bieden over hun processen.

IT-dienstverleners

Hosting-, cloud- en managed service providers die bedrijfskritieke systemen beheren voor klanten.

Financiële dienstverleners

Administratiekantoren, trustkantoren en pensioenuitvoerders die financiële gegevens verwerken.

Facility management

Organisaties die ondersteunende bedrijfsprocessen uitvoeren namens opdrachtgevers.

Hoe werkt een ISAE 3402 audit?

1

Scopebepaling

De auditor stelt samen met u vast welke processen en controls in scope vallen voor de rapportage.

2

Beschrijving controlemaatregelen

U beschrijft uw interne beheersingsmaatregelen in een gestructureerd format dat als basis dient voor het rapport.

3

Testwerk (Type II)

De auditor test gedurende de auditperiode of de beschreven controls daadwerkelijk effectief werken.

4

Rapportage

De auditor stelt het ISAE 3402 rapport op met bevindingen en een assurance-verklaring.

Häufig gestellte Fragen zu ISAE 3402 (Typ I & II)

Wat is het verschil tussen ISAE 3402 Type I en Type II?

Type I beoordeelt de opzet en het bestaan van controls op één moment. Type II toetst ook de effectieve werking over een periode van minimaal 6 maanden en biedt daarmee meer zekerheid.

Hoe lang duurt een ISAE 3402 audit?

Een Type I audit duurt gemiddeld 4-8 weken. Een Type II audit beslaat een auditperiode van 6-12 maanden, met het rapportageproces van 4-6 weken daarna.

Wat kost een ISAE 3402 audit?

De kosten variëren van €15.000 tot €50.000+ afhankelijk van de scope, complexiteit en het type rapport. Een Type II is doorgaans duurder dan een Type I.

Is een ISAE 3402 verplicht?

Een ISAE 3402 is niet wettelijk verplicht, maar wordt vaak contractueel vereist door opdrachtgevers, met name in de financiële sector.

Verwandte IT-Audit-Dienstleistungen

SOC 1 (Typ I & II)

Unabhängige Beurteilung interner Kontrollen bei Dienstleistungsorganisationen, die die Finanzberichterstattung der Nutzerorganisationen beeinflussen, gemäß SSAE 18.

SOC 2 (Typ I & II)

Beurteilung der Gestaltung (Typ I) und Wirksamkeit (Typ II) von Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz nach den Trust Service Criteria.

SOC 3

Öffentlich verfügbarer Assurance-Bericht über die Trust Service Criteria, geeignet für allgemeine Nutzung ohne Vertraulichkeitsbeschränkungen. Ideal für Marketing und Transparenz.

ISAE 3000

Breiter Assurance-Standard für nicht-finanzielle Informationen. Wird für Nachhaltigkeitsberichterstattung, Compliance-Erklärungen und andere Assurance-Aufträge außerhalb der Finanzprüfung verwendet.

C5 Testat (Cloud Computing)

Prüfung nach dem Cloud Computing Compliance Criteria Catalogue (C5) des BSI. Pflichtstandard für Cloud-Dienstleister, die Dienste für die öffentliche Verwaltung und regulierte Branchen in Deutschland erbringen.

IDW PS 951 (Dienstleister-Prüfung)

Prüfung nach IDW Prüfungsstandard 951 zur Beurteilung interner Kontrollen bei Dienstleistungsunternehmen. Der deutsche Äquivalent zu ISAE 3402, häufig bei Rechenzentren, IT-Outsourcing und Finanzdienstleistern.

IDW PS 980 (Compliance-Management)

Prüfung des Compliance-Management-Systems nach IDW Prüfungsstandard 980. Bewertet Angemessenheit und Wirksamkeit des CMS hinsichtlich Compliance-Kultur, Ziele, Risiken, Programm, Organisation, Kommunikation und Überwachung.

IDW PS 880 (Software-Testat)

Prüfung und Zertifizierung von Softwareprodukten nach IDW Prüfungsstandard 880. Bescheinigt die ordnungsmäßige Programmierung, Datenverarbeitung und Sicherheit von Software für Rechnungswesen und Finanzberichterstattung.

IDW PS 860 (IT-Prüfung außerhalb Abschlussprüfung)

IT-Prüfungen außerhalb der Abschlussprüfung nach IDW PS 860. Umfasst freiwillige IT-Systemprüfungen, IT-Due-Diligence, Migrationsprüfungen und projektbegleitende Prüfungen bei Systemeinführungen.

Suchen Sie einen ISAE 3402 (Typ I & II)-Spezialisten?

Vergleichen Sie Auditoren, lesen Sie Bewertungen und fordern Sie ein kostenloses Angebot über das IT-Audit Directory an.

Auditoren ansehen