Nieuwe handreiking voor SOC2 en SOC3 rapporten
Tijdens de NOREA-ledenvergadering op 12 december 2019 is de nieuwe SOC2 en SOC3 handreiking gepresenteerd. Deze handreiking is ontwikkeld voor Nederlandse IT auditors (RE’s) om hen handvatten te geven voor het uitbrengen van System and Organization Controls 2 rapporten (hierna: SOC 2®) en System and Organization Controls 3 rapporten (hierna SOC 3®) onder ISAE 3000 of het equivalent de NOREA ‘Richtlijn 3000A Assurance-opdrachten door IT-auditors’.
‘SOC 2® Reporting on an Examination of Controls at a Service Organization Relevant to Security, Availability, Processing Integrity, Confidentiality, or Privacy’ is een door het American Institute of Certified Public Accountants (AICPA) uitgebrachte guide. Deze Nederlandse publicatie is geen nieuwe richtlijn maar is een handreiking voor Register IT auditors (hierna: auditors) en kan ook nuttige achtergrond informatie geven aan de gebruikers van SOC 2® en SOC 3® assurance-rapporten.
Verder lezen bij de bron- Sterke verwerkersovereenkomst cruciaal bij cyberaanvallen, waarschuwt AP - 20 november 2025
- Digitale vrijheid in een quantumtijdperk: datasoevereiniteit als strategische noodzaak - 20 november 2025
- Amsterdam is verrast door overname cloudbedrijf Solvinity - 19 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Sterke verwerkersovereenkomst cruciaal bij cyberaanvallen, waarschuwt AP | Verder lezen | |
Digitale vrijheid in een quantumtijdperk: datasoevereiniteit als strategische noodzaak | Verder lezen | |
Amsterdam is verrast door overname cloudbedrijf Solvinity | Verder lezen | |
Cyberaanval legt systemen Ludwigshafen plat | Verder lezen | |
Provincie Overijssel plaatst opnieuw per ongeluk gevoelige documenten online | Verder lezen | |
Europese Commissie wil digitale wetgeving afzwakken | Verder lezen | |
Nederlandse hosting wint aan belang in tijden van digitale soevereiniteit | Verder lezen | |
Bewustzijn alleen beschermt je niet tegen de volgende cyberaanval | Verder lezen | |
IT-afval is het nieuwe datalek | Verder lezen | |
Zorgbestuurder kan niet meer om cyberbeveiliging heen | Verder lezen |