Assurance & SOC

SOC 2 (Type I & II)

Beoordeling van de opzet (Type I) en effectieve werking (Type II) van beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy volgens de Trust Service Criteria.

25 auditors voor SOC 2 (Type I & II)

IT-Audit Company
Apeldoorn1-10 medewerkers

Gespecialiseerd in IT-audits voor overheid en bedrijfsleven, waaronder ENSIA, DigiD, Suwinet, SUAG, BIO, TPM en ISAE 3402 audits.

DigiD AuditENSIA (Gemeenten)BIO Audit (Overheid)Suwinet Audit+6
Soll-IT
Amsterdam1-10 medewerkers

IT-audit partner voor accountants en MKB-bedrijven, gespecialiseerd in IT-audit ondersteuning bij de jaarrekeningcontrole.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering
uComply
Arnhem1-10 medewerkers

AI-gedreven compliance-softwareplatform dat binnen de Microsoft 365-omgeving draait en organisaties helpt bij het voldoen aan ISO 27001, NEN 7510, SOC 2 en NIS2, inclusief geautomatiseerde bewijsverzameling.

ISO 27001 CertificeringISO 9001 (Kwaliteit)NEN 7510 (Zorg)SOC 2 (Type I & II)+3
2-Control
Breda11-50 medewerkers

IT-audit organisatie gespecialiseerd in informatiebeveiliging, privacy en compliance voor overheid en bedrijfsleven.

ENSIA (Gemeenten)DigiD AuditNEN 7510 (Zorg)ISAE 3402 (Type I & II)+7
AudITvision
Apeldoorn11-50 medewerkers

IT-audit en adviesbureau gespecialiseerd in assurance audits, ISO certificeringen en overheidsaudits. Aangesloten bij NOREA.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ENSIA (Gemeenten)+20
Avensus
Delft11-50 medewerkers

Marktleider in encryptie en key management in de Benelux. Avensus biedt als Thales Platinum-partner high-grade security oplossingen aan, waaronder Hardware Security Modules (HSM) en managed encryptiediensten.

Cybersecurity AuditsPCI DSS AuditsDORA ComplianceNIS2 Audit+1
ARC People
Hilversum51-200 medewerkers

Middelgroot consultancybureau met circa 60 professionals, gespecialiseerd in audit, risicomanagement en compliance. Biedt interim-capaciteit en advies op het gebied van IT-audit en informatiebeveiliging.

SOC 2 (Type I & II)ISAE 3402 (Type I & II)DORA ComplianceNIS2 Audit+3
Crowe
Amsterdam51-200 medewerkers

Accountants- en adviesorganisatie met circa 150 professionals in 3 vestigingen (Amsterdam, Rotterdam, Nijmegen), gespecialiseerd in IT-assurance en advisory. Biedt ISAE 3402-rapportages, SOC 2/SOC 3-verklaringen en ISO 27001-certificering, daarnaast CISO-as-a-Service.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)SOC 3ISO 27001 Certificering+1
Hoek en Blok IT
Sliedrecht51-200 medewerkers

IT-audit- en adviesbureau, onderdeel van de Hoek en Blok-groep met circa 150 collega's. Helpt organisaties met aantoonbare procesbeheersing door middel van ISAE 3402, SOC 2 en ISAE 3000 assurance-verklaringen, aangevuld met pentests en vulnerability scans.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+7
Joanknecht
Eindhoven51-200 medewerkers

Accountants- en advieskantoor met IT-audit expertise, gespecialiseerd in assurance en certificering.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+1
Auren
Amstelveen201-500 medewerkers

Professionele dienstverlener op het gebied van Audit en Assurance, met gecertificeerde IT-auditors (RE, NOREA).

ISAE 3402 (Type I & II)ISO 27001 CertificeringIT Risk AssessmentsSOC 2 (Type I & II)
Bureau Veritas Cybersecurity
Eindhoven201-500 medewerkers

Toonaangevende onafhankelijke cybersecuritypartner met meer dan 200 security-experts in Eindhoven en Amsterdam, voorheen bekend als Secura. Biedt een uitgebreid dienstenpakket van ISAE/SOC-assurance en ISO-certificeringen tot penetratietesten en NIS2/DORA-compliance.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISAE 3000ISO 27001 Certificering+10
DNV
Barendrecht201-500 medewerkers

Wereldwijd opererende certificerings- en assurance-organisatie die een breed scala aan IT-auditdiensten biedt, waaronder ISO 27001/NEN 7510-certificering, ISAE 3402/3000-verklaringen, DigiD-assessments en TISAX-beoordelingen.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)ISO 20000 (IT Service Management)+12
Grant Thornton
Amsterdam201-500 medewerkers

Accountants- en adviesorganisatie met circa 800 professionals verspreid over 8 vestigingen in Nederland, onderdeel van het Grant Thornton International netwerk.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+3
RSM
Amsterdam201-500 medewerkers

Accountants- en adviesorganisatie met ruim 700 professionals in 7 vestigingen. Wereldwijd het 6e grootste netwerk met IT-audit en assurance diensten.

ISAE 3402 (Type I & II)TPM (Third Party Mededeling)SOC 2 (Type I & II)ENSIA (Gemeenten)+1
TÜV NORD
Son201-500 medewerkers

Onafhankelijke certificerings- en inspectie-instelling gespecialiseerd in cyberveiligheid, met diensten variërend van ISAE 3402/3000-rapportages en ISO 27001-certificering tot IEC 62443 en NIS2-compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)ISAE 3000SOC 2 (Type I & II)+6
Van Oers
Breda201-500 medewerkers

Accountants en belastingadviseurs met IT-audit expertise, inclusief ISAE 3402 en NIS2 Supply Chain certificering.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)ISO 27001 CertificeringNIS2 Supply Chain Certificering+1
Baker Tilly
Utrecht500+ medewerkers

Groot accountants- en advieskantoor met meer dan 1.000 medewerkers verspreid over 13 kantoren in Nederland. Beschikt over een uitgebreid IT Advisory-team voor IT-assurance, informatiebeveiliging en cybersecurity. Biedt ISAE 3402/SOC-rapportages, DigiD/ENSIA-audits en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
BDO
Eindhoven500+ medewerkers

Grote accountants- en adviesorganisatie met ruim 3.100 professionals in Nederland. Biedt een breed scala aan IT Risk Assurance- en cybersecuritydiensten, waaronder ISAE 3402/3000-assurance, SOC-rapportages, penetratietesten en NIS2/DORA-begeleiding.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+15
Forvis Mazars
Rotterdam500+ medewerkers

Internationaal accountants- en adviesnetwerk met meer dan 1.400 professionals in Nederland.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+2
Moore DRV
Rotterdam500+ medewerkers

Accountants- en advieskantoor met ruim 1.500 medewerkers verspreid over meer dan 20 vestigingen, onderdeel van Moore Global netwerk.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+1
Deloitte
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met meer dan 7.500 medewerkers in 15 kantoren in Nederland. Biedt expertise in IT-audit, cybersecurity en risk advisory.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+4
EY
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met circa 4.800 medewerkers in Nederland. Biedt Technology Risk diensten, SOC reporting en ISO certificering via EY CertifyPoint.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+5
KPMG
Amstelveen500+ medewerkers

Big Four accountants- en adviesorganisatie met bijna 3.900 medewerkers in 12 kantoren in Nederland. Diepgaande expertise in IT-audit, cybersecurity en compliance.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+5
PwC
Amsterdam500+ medewerkers

Big Four accountants- en adviesorganisatie met ruim 5.800 medewerkers in 12 kantoren in Nederland. Biedt uitgebreide IT-audit en assurance dienstverlening.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+5

Wat is een SOC 2 audit?

Een SOC 2 audit beoordeelt de interne beheersingsmaatregelen van een serviceorganisatie op basis van de vijf Trust Service Criteria: beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy. Het rapport is opgesteld conform de standaarden van de AICPA.

SOC 2 is dé standaard voor technologiebedrijven en SaaS-leveranciers die willen aantonen dat zij klantgegevens veilig en betrouwbaar verwerken. Het is met name populair in de tech- en cloudsector.

Waarom is een SOC 2 rapport belangrijk?

In een tijdperk van toenemende cyberdreigingen en dataprivacy-regelgeving willen klanten zekerheid dat hun gegevens veilig zijn. Een SOC 2 rapport biedt die zekerheid door middel van een onafhankelijke beoordeling van uw beveiligingsmaatregelen.

Voor SaaS-bedrijven en technologieleveranciers is een SOC 2 rapport vaak een dealbreaker bij enterprise sales. Het versnelt het inkoopproces, vermindert het aantal security questionnaires en versterkt het vertrouwen van klanten.

Voor wie is een SOC 2 audit?

SaaS-bedrijven

Software-as-a-Service leveranciers die klantgegevens verwerken in de cloud.

Cloud service providers

Hosting-, IaaS- en PaaS-aanbieders die infrastructuur beheren voor klanten.

Data processors

Organisaties die grote hoeveelheden (persoons)gegevens verwerken namens derden.

Fintechs

Financiële technologiebedrijven die betalings- of financiële data verwerken.

Hoe werkt een SOC 2 audit?

1

Scope & criteria selectie

Bepaal welke Trust Service Criteria van toepassing zijn op uw dienstverlening.

2

Gap analyse

Inventariseer het verschil tussen uw huidige controls en de SOC 2 vereisten.

3

Implementatie

Implementeer of verbeter controls om aan de vereisten te voldoen.

4

Formele audit

De auditor test de controls en stelt het SOC 2 rapport op met bevindingen.

Veelgestelde vragen over SOC 2 (Type I & II)

Wat is het verschil tussen SOC 2 Type I en Type II?

Type I beoordeelt de opzet van controls op een specifiek moment. Type II toetst de effectieve werking over een periode van 3-12 maanden en biedt meer zekerheid.

Welke Trust Service Criteria moet ik kiezen?

Security is altijd verplicht. Beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy zijn optioneel en hangen af van uw dienstverlening en klantverwachtingen.

Hoe lang duurt het om SOC 2 compliant te worden?

Gemiddeld 3-6 maanden voor de voorbereiding, plus 3-12 maanden observatieperiode voor een Type II rapport.

Wat kost een SOC 2 audit?

De kosten variëren van €20.000 tot €60.000+ afhankelijk van scope, complexiteit en het aantal Trust Service Criteria.

Meer weten over SOC 2 (Type I & II)

Gerelateerde IT-audit diensten

Op zoek naar een SOC 2 (Type I & II) specialist?

Vergelijk auditors, bekijk beoordelingen en vraag direct een vrijblijvende offerte aan via IT-Audit Directory.

Bekijk auditors
Offerte