Assurance & SOC

ISAE 3402 (Type I & II)

Assurance reporting on the design (Type I) and operating effectiveness (Type II) of internal controls at service organisations, relevant to clients' financial reporting.

14 auditors for ISAE 3402 (Type I & II)

Brand Compliance
Antwerpen11-50 employees

RvA-geaccrediteerde certificatie-instelling met kantoor in Antwerpen, gespecialiseerd in ISO- en NEN-certificeringen. Erkend door het CCB voor CyberFundamentals-verificatie en ISO 27001-certificering onder NIS2.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 9001 (Kwaliteit)ISO 22301 (Business Continuity)+5
Consilium Labs
London11-50 employees

Consilium Labs is a global specialist IT audit firm providing SOC 1/2/3, ISAE 3402, ISAE 3000, ISO 27001 and CSA STAR audits. They focus on cloud security assurance and help technology organisations demonstrate trust to their customers.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+3
ITGRC Advisory
London11-50 employees

ITGRC Advisory (known as The SOC 2) is a UK-based specialist firm focused on SOC and ISAE assurance engagements. They provide SOC 1, SOC 2, SOC 2+, SOC 3, ISAE 3402 and ISAE 3000 audits and attestation services for technology and service organisations.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+1
Securance
Utrecht11-50 employees

Gespecialiseerd IT-audit- en cybersecuritybedrijf dat meer dan 800 organisaties bedient met een Single Audit, Multiple Standards aanpak. Combineert SOC, ISAE 3402, ISO 27001, NIS2 en DORA in één gestroomlijnd auditproces.

SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3402 (Type I & II)ISAE 3000+7
Henderson Loggie
Glasgow51-200 employees

Henderson Loggie is a leading Scottish accountancy firm offering specialist IT audit services including ISAE 3402 Type I & II reporting, IT internal audit, cybersecurity and digital resilience assessments, and UK GDPR compliance audits. With deep expertise in the Scottish market, they provide comprehensive assurance services to organisations across the UK.

ISAE 3402 (Type I & II)Cybersecurity AuditsUK GDPR / Data Protection AuditIT Internal Audit (uitbesteed)
Coalfire
London201-500 employees

Coalfire is a global cybersecurity advisory and audit firm with European offices serving UK clients. They provide SOC 1/2/3, ISAE 3402, ISO 27001, PCI DSS, FedRAMP and HITRUST audits, with deep expertise in cloud security assurance.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+3
Crowe UK
London201-500 employees

Crowe UK provides IT audit, technology risk, SOC 1/2 reporting, IT internal audit and ITGC testing services. Part of the global Crowe network, their UK practice combines international methodology with local expertise for effective IT assurance engagements.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOX / ITGC+2
BDO UK
London500+ employees

BDO UK provides IT audit, assurance and certification services including SOX 404, ISAE 3402, SOC 2, PCI DSS and data privacy audits. Their dedicated technology risk team serves financial services, technology and public sector clients across the UK.

ISAE 3402 (Type I & II)SOC 2 (Type I & II)SOX / ITGCPCI DSS Audits+4
Deloitte UK
London500+ employees

Deloitte UK delivers IT audit and assurance, third party assurance (ISAE 3402, SOC 1/2/3), and controls assurance services. With one of the largest technology risk practices in the UK, Deloitte supports organisations in managing complex IT risk and compliance requirements.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+5
Forvis Mazars UK
London500+ employees

Forvis Mazars UK offers a comprehensive IT assurance and advisory practice including ISAE 3402/SOC 1, SOC 2/3, ISAE 3000, cyber security assessments, IT internal audit and IT due diligence.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+4
Grant Thornton UK
London500+ employees

Grant Thornton UK delivers technology risk services, IT audit, cybersecurity assessments and ISAE 3402 reporting. As a leading mid-market advisory firm, Grant Thornton provides tailored IT assurance solutions for growing businesses and public interest entities.

ISAE 3402 (Type I & II)Cybersecurity AuditsIT Risk AssessmentsSOX / ITGC+1
KPMG UK
London500+ employees

KPMG UK offers technology risk management, IT audit and ISAE 3402/SOC reporting services. Their dedicated technology risk team provides assurance over IT general controls, application controls and emerging technology risks for organisations of all sizes.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOX / ITGC+4
PwC UK
London500+ employees

PwC UK provides comprehensive technology risk assurance, IT audit and advisory services. As one of the Big Four professional services firms, PwC offers deep expertise in ISAE 3402/SOC reporting, ISO 27001 implementation and audit, and cybersecurity assurance for organisations across all sectors.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+5
RSM UK
London500+ employees

RSM UK provides technology risk assurance, IT audit, SOC reporting and IT internal audit services. As one of the largest advisory firms in the UK, RSM offers pragmatic IT assurance solutions tailored to mid-market and growing organisations.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)Cybersecurity Audits+3

Need help choosing?

Request a free quote and we'll help you find the right auditor.

Wat is een ISAE 3402 audit?

Een ISAE 3402 audit is een internationaal erkende assurance-rapportage over de interne beheersingsmaatregelen van serviceorganisaties. Deze standaard, uitgegeven door de International Auditing and Assurance Standards Board (IAASB), biedt zekerheid aan klanten dat uitbestede processen betrouwbaar en beheerst verlopen.

Er zijn twee typen: Type I beoordeelt de opzet en het bestaan van controls op een specifiek moment, terwijl Type II ook de effectieve werking over een periode (meestal 6-12 maanden) toetst. Een Type II rapport biedt daarmee een hogere mate van zekerheid.

Waarom is een ISAE 3402 rapport belangrijk?

Steeds meer organisaties besteden kritieke processen uit aan externe dienstverleners. Een ISAE 3402 rapport geeft opdrachtgevers en hun accountants zekerheid dat de serviceorganisatie adequate interne beheersingsmaatregelen heeft getroffen, met name voor processen die van invloed zijn op de financiële verslaggeving.

Daarnaast vermindert een ISAE 3402 rapport de auditlast bij klanten, versterkt het de commerciële positie van de serviceorganisatie en is het vaak een contractuele vereiste bij grotere opdrachtgevers.

Voor wie is een ISAE 3402 audit?

Salarisverwerkers

Organisaties die salarisadministratie verzorgen voor andere bedrijven en zekerheid moeten bieden over hun processen.

IT-dienstverleners

Hosting-, cloud- en managed service providers die bedrijfskritieke systemen beheren voor klanten.

Financiële dienstverleners

Administratiekantoren, trustkantoren en pensioenuitvoerders die financiële gegevens verwerken.

Facility management

Organisaties die ondersteunende bedrijfsprocessen uitvoeren namens opdrachtgevers.

Hoe werkt een ISAE 3402 audit?

1

Scopebepaling

De auditor stelt samen met u vast welke processen en controls in scope vallen voor de rapportage.

2

Beschrijving controlemaatregelen

U beschrijft uw interne beheersingsmaatregelen in een gestructureerd format dat als basis dient voor het rapport.

3

Testwerk (Type II)

De auditor test gedurende de auditperiode of de beschreven controls daadwerkelijk effectief werken.

4

Rapportage

De auditor stelt het ISAE 3402 rapport op met bevindingen en een assurance-verklaring.

Frequently asked questions about ISAE 3402 (Type I & II)

Wat is het verschil tussen ISAE 3402 Type I en Type II?

Type I beoordeelt de opzet en het bestaan van controls op één moment. Type II toetst ook de effectieve werking over een periode van minimaal 6 maanden en biedt daarmee meer zekerheid.

Hoe lang duurt een ISAE 3402 audit?

Een Type I audit duurt gemiddeld 4-8 weken. Een Type II audit beslaat een auditperiode van 6-12 maanden, met het rapportageproces van 4-6 weken daarna.

Wat kost een ISAE 3402 audit?

De kosten variëren van €15.000 tot €50.000+ afhankelijk van de scope, complexiteit en het type rapport. Een Type II is doorgaans duurder dan een Type I.

Is een ISAE 3402 verplicht?

Een ISAE 3402 is niet wettelijk verplicht, maar wordt vaak contractueel vereist door opdrachtgevers, met name in de financiële sector.

Related IT audit services

Looking for a ISAE 3402 (Type I & II) specialist?

Compare auditors, read reviews and request a free quote via IT-Audit Directory.

View auditors