SOC 1、2和3报告概述(SOC 1, 2, and 3 Reports Overview)

https://ithelp.ithome.com.tw/upload/images/20201207/20132160coERaNLs15.jpg
--服务组织控制(SOC)

以下是Microsoft网站的摘录:
企业越来越多地将基本功能(如数据存储和对应用程序的访问)外包给云服务提供商(CSP)和其他服务组织。作为回应,美国注册会计师协会(AICPA)开发了服务组织控制(SOC)框架,这是一种用於控制在云中存储和处理的信息的机密性和隐私性的控制标准。这符合国际服务组织的报告标准国际保证参与标准(ISAE)。

基於SOC框架的服务审核分为两类-SOC 1和SOC 2-适用於范围内的Microsoft云服务。
. 一个SOC 1审计,旨在会计师事务所审计的财务报表,计算一个的有效性CSP的内部控制影响使用供应商的云服务客户的财务报告。《证明参与标准声明》(SSAE 18)和《国际保证参与标准第3402号》(ISAE 3402)是执行审核的标准,并且是SOC 1报告的基础。
. 一个SOC 2审计计一的有效性CSP的系统基础上,AICPA信托服务原则和标准。认证标准(AT)第101节所述的认证参与是SOC 2和SOC 3报告的基础。

在一个SOC 1或SOC 2审计结束後,审计师呈现的意见在SOC 1类型2或SOC 2类型2报告,其中描述了电信运营商的系统,并评估其控制的CSP说明的公平性。它还评估CSP的控件是否设计适当,是否在指定日期运行以及在指定时间段内是否有效运行。
. 审核员还可以为想要确保CSP的控制但不需要完整的SOC 2报告的用户创建SOC 3报告(SOC 2类型2审核报告的缩写)。仅当CSP对SOC 2有无保留的审核意见时,才可以提交SOC 3报告。

来源:https : //docs.microsoft.com/en-us/compliance/regulatory/offering-soc

资料来源: Wentz Wu网站


<<:  GRC: 高阶主管基本功

>>:  [Android Studio] 每日小技巧 - 在 Android Studio 中快速向 Google 作关键字搜索

DAY28 第一个完整程序练习,一台计算机!(三)

今天我们要来讲剩下的方法 public void time(View view){ if (reco...

CSS Flex

前言 今天要来讲的是Flex 弹性盒子~,优势就是快速的水平垂直排版、置中,又可以适应不同的萤幕尺寸...

Day 24 - Spring Security (一) 基本概念与流程

Spring Security 是Spring 官方建议的验证框架,提供了安全性方面的解决方案,这个...

[区块链&DAPP介绍 Day14] Solidity 教学 - interfaces

昨天聊过 abstract constract,今天来聊聊 interfaces。 在 OOP 语言...

在Heroku一键架好Ubuntu,并用浏览器配noVNC连进去

更多会员限定文章可以到patreon观看 可以用现成的Dockerfile会更快 (包含一键布署) ...