Assurance & SOC

SOC 1 (Type I & II)

Onafhankelijke beoordeling van interne controls bij serviceorganisaties die van invloed zijn op de financiële rapportage van gebruikersorganisaties, conform SSAE 18.

14 auditors voor SOC 1 (Type I & II)

IT-Audit Company
Apeldoorn1-10 medewerkers

Gespecialiseerd in IT-audits voor overheid en bedrijfsleven, waaronder ENSIA, DigiD, Suwinet, SUAG, BIO, TPM en ISAE 3402 audits.

DigiD AuditENSIA (Gemeenten)BIO Audit (Overheid)Suwinet Audit+6
Soll-IT
Amsterdam1-10 medewerkers

IT-audit partner voor accountants en MKB-bedrijven, gespecialiseerd in IT-audit ondersteuning bij de jaarrekeningcontrole.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering
Hoek en Blok IT
Sliedrecht51-200 medewerkers

IT-audit- en adviesbureau, onderdeel van de Hoek en Blok-groep met circa 150 collega's. Helpt organisaties met aantoonbare procesbeheersing door middel van ISAE 3402, SOC 2 en ISAE 3000 assurance-verklaringen, aangevuld met pentests en vulnerability scans.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+7
Joanknecht
Eindhoven51-200 medewerkers

Accountants- en advieskantoor met IT-audit expertise, gespecialiseerd in assurance en certificering.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+1
Grant Thornton
Amsterdam201-500 medewerkers

Accountants- en adviesorganisatie met circa 800 professionals verspreid over 8 vestigingen in Nederland, onderdeel van het Grant Thornton International netwerk.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+3
TÜV NORD
Son201-500 medewerkers

Onafhankelijke certificerings- en inspectie-instelling gespecialiseerd in cyberveiligheid, met diensten variërend van ISAE 3402/3000-rapportages en ISO 27001-certificering tot IEC 62443 en NIS2-compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)ISAE 3000SOC 2 (Type I & II)+6
Baker Tilly
Utrecht500+ medewerkers

Groot accountants- en advieskantoor met meer dan 1.000 medewerkers verspreid over 13 kantoren in Nederland. Beschikt over een uitgebreid IT Advisory-team voor IT-assurance, informatiebeveiliging en cybersecurity. Biedt ISAE 3402/SOC-rapportages, DigiD/ENSIA-audits en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
BDO
Eindhoven500+ medewerkers

Grote accountants- en adviesorganisatie met ruim 3.100 professionals in Nederland. Biedt een breed scala aan IT Risk Assurance- en cybersecuritydiensten, waaronder ISAE 3402/3000-assurance, SOC-rapportages, penetratietesten en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+15
Forvis Mazars
Rotterdam500+ medewerkers

Internationaal accountants- en adviesnetwerk met meer dan 1.400 professionals in Nederland.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+2
Moore DRV
Rotterdam500+ medewerkers

Accountants- en advieskantoor met ruim 1.500 medewerkers verspreid over meer dan 20 vestigingen, onderdeel van Moore Global netwerk.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+1
Deloitte
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met meer dan 7.500 medewerkers in 15 kantoren in Nederland. Biedt expertise in IT-audit, cybersecurity en risk advisory.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+4
EY
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met circa 4.800 medewerkers in Nederland. Biedt Technology Risk diensten, SOC reporting en ISO certificering via EY CertifyPoint.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+5
KPMG
Amstelveen500+ medewerkers

Big Four accountants- en adviesorganisatie met bijna 3.900 medewerkers in 12 kantoren in Nederland. Diepgaande expertise in IT-audit, cybersecurity en compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+5
PwC
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met ruim 5.800 medewerkers in 12 kantoren in Nederland. Biedt uitgebreide IT-audit en assurance dienstverlening.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+5

Wat is een SOC 1 audit?

Een SOC 1 (System and Organization Controls 1) audit is een assurance-rapport over interne beheersingsmaatregelen bij serviceorganisaties die relevant zijn voor de financiële verslaggeving van gebruikersorganisaties. Het rapport is opgesteld conform de SSAE 18 standaard van de AICPA.

SOC 1 is de Amerikaanse tegenhanger van ISAE 3402 en wordt veel gevraagd door internationaal opererende organisaties en bedrijven met Amerikaanse klanten of aandeelhouders.

Waarom is een SOC 1 rapport belangrijk?

Een SOC 1 rapport is essentieel voor serviceorganisaties die diensten leveren aan bedrijven die rapporteren onder US GAAP of SEC-regelgeving. Het biedt gebruikersorganisaties en hun accountants de zekerheid dat uitbestede processen adequaat beheerst worden.

Voor Nederlandse en Belgische serviceorganisaties met internationale klanten is een SOC 1 rapport vaak een vereiste naast of in plaats van een ISAE 3402 rapport.

Voor wie is een SOC 1 audit?

Internationale dienstverleners

Organisaties met Amerikaanse of internationale klanten die SOC 1 rapporten vereisen.

Financiële verwerkers

Bedrijven die financiële transacties, betalingen of administratie verwerken voor derden.

Payroll providers

Salarisverwerkers die opereren voor multinationals of beursgenoteerde ondernemingen.

SaaS-bedrijven

Software-as-a-Service leveranciers waarvan de diensten impact hebben op de financiële rapportage van klanten.

Hoe verloopt een SOC 1 audit?

1

Readiness assessment

Een vooronderzoek om te bepalen of uw organisatie klaar is voor de formele audit.

2

Control beschrijving

Documentatie van alle relevante interne beheersingsmaatregelen in het vereiste format.

3

Audit en testwerk

De auditor voert tests uit op de beschreven controls gedurende de auditperiode.

4

SOC 1 rapport

Oplevering van het formele rapport met de auditor's verklaring en eventuele bevindingen.

Veelgestelde vragen over SOC 1 (Type I & II)

Wat is het verschil tussen SOC 1 en ISAE 3402?

SOC 1 is gebaseerd op de Amerikaanse SSAE 18 standaard, ISAE 3402 op de internationale IAASB standaard. Inhoudelijk zijn ze zeer vergelijkbaar; de keuze hangt af van de eisen van uw klanten.

Hebben we SOC 1 of SOC 2 nodig?

SOC 1 richt zich op controls relevant voor financiële verslaggeving. SOC 2 richt zich op beveiliging, beschikbaarheid, privacy en vertrouwelijkheid. Veel organisaties hebben beide nodig.

Kan één auditor zowel SOC 1 als ISAE 3402 uitvoeren?

Ja, veel auditors combineren beide rapporten in één audittraject, wat efficiënter en kostenbesparend is.

Hoe vaak moet een SOC 1 audit plaatsvinden?

Een SOC 1 Type II rapport wordt jaarlijks opgesteld om doorlopende zekerheid te bieden aan gebruikersorganisaties.

Meer weten over SOC 1 (Type I & II)

Gerelateerde IT-audit diensten

Op zoek naar een SOC 1 (Type I & II) specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors
Offerte