Audirium Academy

Het assurance-landschap uitgelegd

Fundament · 3 uur en 15 minuten · Deels gratis · voor Specialist

Wat assurance echt is en het hele speelveld eromheen: reasonable vs limited, ISAE 3000/3402, SOC 1/2/3 en waarom een ISO-certificaat geen assurance-rapport is.

1 van de 6 modules gratis om uit te proberen · 45 minuten van 3 uur en 15 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.

Wat je doorloopt

  1. Wat assurance echt is: het IAASB-raamwerk (drieledige relatie, reasonable vs limited, direct vs attestation)
    Het IAASB International Framework for Assurance Engagements ontleed: de drieledige relatie tussen practitioner, verantwoordelijke partij en beoogde gebruikers, de vijf bouwstenen van een assurance-opdracht, het verschil tussen reasonable en limited assurance, en het verschil tussen direct en attestation engagements, met de grens naar non-assurance diensten zoals agreed-upon procedures.
  2. ISAE 3000 en ISAE 3402: het generieke assurance-kader en het service-organisatie-kader
    De vijf elementen en twee zekerheidsniveaus van ISAE 3000, het onderscheid tussen bewering-gebaseerd en rechtstreeks rapporteren, en de specifieke toepassing in ISAE 3402 voor service-organisaties: Type I/II, CUECs, CSOCs en reliance in de praktijk.
  3. SOC 1 vs SOC 2 vs SOC 3: de Trust Services Criteria ontleed
    De opbouw en het normenkader achter SOC-rapportages (AICPA/SSAE 18, ISAE 3402/3000): het onderscheid Type I versus Type II, de ICFR-reikwijdte van SOC 1 met CUECs en subserviceorganisaties, de vijf Trust Services Criteria van SOC 2, en hoe SOC 3 zich daartoe verhoudt, met concrete handvatten om een SOC-rapport in de praktijk te beoordelen.
  4. ISO-certificering vs assurance: waarom een ISO 27001-certificaat geen ISAE-rapport is
    Het stelselmatige onderscheid tussen een ISO 27001-certificaat (conformiteitsbeoordeling tegen een norm, via geaccrediteerde certificerende instellingen) en een ISAE-rapport (assurance-engagement met een driepartijenrelatie, specifieke criteria en een gradueel zekerheidsniveau). Behandelt de bouwstenen van assurance-engagements, het verschil tussen Type I en Type II, de rol van de Verklaring van Toepasselijkheid en scope-grenzen van certificering, en hoe je beide vormen van bewijs in de praktijk combineert.
  5. Type I vs Type II, scope-uitsluitingen en testperiode: de vragen die er echt toe doen
    Hoe je een assurance-rapport van een serviceorganisatie (ISAE 3402/SOC 1, ISAE 3000/SOC 2) écht doorgrondt: het verschil tussen Type I en Type II, hoe scope-uitsluitingen, carve-outs en CUECs bepalen wat het rapport wel en niet dekt, hoe je een testperiode-gat overbrugt met een bridge letter, en hoe je deze drie vragen samenweegt tot een onderbouwd reliance-oordeel.
  6. Het landschap in kaart: wie geeft welke zekerheid, aan wie, waarover
    Een theoretisch kader om het assurance-landschap systematisch te lezen: welke providers (Three Lines Model en externe partijen) welke zekerheid geven, over welk object en op welk niveau (ISAE-begrippenkader), aan welke gebruikers (governance-keten), en hoe je dat samenbrengt in een assurance map via combined assurance.

Probeer de eerste module gratis

Laatst inhoudelijk bijgewerkt: 4 september 2026.