SOC-rapporten & assurance begrijpen en gebruiken
Praktische cursus voor internal auditors en IT-auditors die SOC-rapporten van serviceorganisaties moeten beoordelen en gebruiken als auditbewijs. Van assurance-basis en het onderscheid SOC 1/2/3 tot Type I versus Type II, de Trust Services Criteria, CUEC's en carve-outs, tot een concreet stappenplan om een SOC 2 Type II-rapport in je eigen auditdossier te verwerken.
1 van de 6 modules gratis om uit te proberen · 30 minuten van 2 uur en 30 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- Waarom SOC-rapporten: assurance bij uitbesteding
Introductie in assurance, de partijen rond een SOC-rapport en de praktische kansen en grenzen van SOC-rapporten als auditbewijs. - SOC 1 vs SOC 2 vs SOC 3
Het onderscheid tussen de drie SOC-rapporttypen: waarop ze zijn gebaseerd, welke standaarden erachter zitten en wanneer je welk type opvraagt. - Type I vs Type II + reikwijdte
Het verschil tussen een momentopname van de opzet (Type I) en een test van de werking over een periode (Type II), en hoe je de reikwijdte van een rapport kritisch beoordeelt. - Trust Services Criteria (SOC 2)
De vijf Trust Services Criteria die de basis vormen van elk SOC 2-rapport: security als verplichte kern, en de vier optionele categorieën availability, processing integrity, confidentiality en privacy. - Een SOC-rapport lezen: CUEC, uitzonderingen, carve-out
De opbouw van een SOC-rapport, hoe je complementary user entity controls (CUEC's) beoordeelt, en hoe je omgaat met subservice-organisaties (carve-out vs. inclusive) en uitzonderingen. - Praktijk: een SOC 2 Type II beoordelen als auditbewijs
Een concreet stappenplan om een SOC 2 Type II-rapport te beoordelen: van opinie en scope-toets tot CUEC's vertalen naar eigen maatregelen, de gap-periode overbruggen en de conclusie vastleggen in het auditdossier.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-08T15:30:52.