Het assurance-landschap uitgelegd
Wat assurance echt is en het hele speelveld eromheen: reasonable vs limited, ISAE 3000/3402, SOC 1/2/3 en waarom een ISO-certificaat geen assurance-rapport is.
1 van de 6 modules gratis om uit te proberen · 30 minuten van 3 uur. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- Wat assurance echt is: het IAASB-raamwerk (drieledige relatie, reasonable vs limited, direct vs attestation)
Het IAASB International Framework for Assurance Engagements ontleed: de drieledige relatie tussen practitioner, verantwoordelijke partij en beoogde gebruikers, de vijf bouwstenen van een assurance-opdracht, het verschil tussen reasonable en limited assurance, en het verschil tussen direct en attestation engagements, met de grens naar non-assurance diensten zoals agreed-upon procedures. - ISAE 3000 en ISAE 3402: het generieke assurance-kader en het service-organisatie-kader
De vijf elementen en twee zekerheidsniveaus van ISAE 3000, het onderscheid tussen bewering-gebaseerd en rechtstreeks rapporteren, en de specifieke toepassing in ISAE 3402 voor service-organisaties: Type I/II, CUECs, CSOCs en reliance in de praktijk. - SOC 1 vs SOC 2 vs SOC 3: de Trust Services Criteria ontleed
De opbouw en het normenkader achter SOC-rapportages (AICPA/SSAE 18, ISAE 3402/3000): het onderscheid Type I versus Type II, de ICFR-reikwijdte van SOC 1 met CUECs en subserviceorganisaties, de vijf Trust Services Criteria van SOC 2, en hoe SOC 3 zich daartoe verhoudt, met concrete handvatten om een SOC-rapport in de praktijk te beoordelen. - ISO-certificering vs assurance: waarom een ISO 27001-certificaat geen ISAE-rapport is
Het stelselmatige onderscheid tussen een ISO 27001-certificaat (conformiteitsbeoordeling tegen een norm, via geaccrediteerde certificerende instellingen) en een ISAE-rapport (assurance-engagement met een driepartijenrelatie, specifieke criteria en een gradueel zekerheidsniveau). Behandelt de bouwstenen van assurance-engagements, het verschil tussen Type I en Type II, de rol van de Verklaring van Toepasselijkheid en scope-grenzen van certificering, en hoe je beide vormen van bewijs in de praktijk combineert. - Type I vs Type II, scope-uitsluitingen en testperiode: de vragen die er echt toe doen
Hoe je een assurance-rapport van een serviceorganisatie (ISAE 3402/SOC 1, ISAE 3000/SOC 2) écht doorgrondt: het verschil tussen Type I en Type II, hoe scope-uitsluitingen, carve-outs en CUECs bepalen wat het rapport wel en niet dekt, hoe je een testperiode-gat overbrugt met een bridge letter, en hoe je deze drie vragen samenweegt tot een onderbouwd reliance-oordeel. - Het landschap in kaart: wie geeft welke zekerheid, aan wie, waarover
Een theoretisch kader om het assurance-landschap systematisch te lezen: welke providers (Three Lines Model en externe partijen) welke zekerheid geven, over welk object en op welk niveau (ISAE-begrippenkader), aan welke gebruikers (governance-keten), en hoe je dat samenbrengt in een assurance map via combined assurance.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-08T15:35:02.