SoC 1,SoC 2&SSAE 18审核,报告和合规

由于对客户信息和数据的安全性日益关注,服务组织经常被要求通过SOC审计来证明适当的控制和保障措施到位。

联系我们
专业知识<审计与会计<SOC 1和SOC 2审计和报告

由于对客户信息和数据的安全性日益关注,服务组织经常被要求通过SOC审计来证明适当的控制和保障措施到位。

SOC我审计

为什么我的公司需要SOC审核?如果您是一个服务组织,处理的信息可能对您的客户的财务报告产生影响,您可能被要求获得SOC 1报告。该报告可以向外界保证,您的组织已经通过了一个独立会计和审计公司对控制目标和活动的深入审计。

我们的SOC 1合规服务和审计报告基于AICPA指南,包括:

SOC 2审计

SOC 2合规性对于保护数据至关重要,并证明您的组织通过以下特定治理,操作和信息技术控制目标来保护其信息。SOC 2报告可以解决一个或多个AICPA的信任服务标准:安全性,机密性,可用性,处理完整性和隐私标准。

我们的SOC 2报告和合规服务评估七个类别:

  • 组织和管理
  • 通讯
  • 风险管理和设计和实施控制
  • 监测控制
  • 逻辑和物理访问控制
  • 系统操作
  • 更换管理层

我们的SOC审核是基于AICPA的指导方针,包括:

  • 评估记录的政策和程序
  • 与财务数据和信息技术总体控制准确性有关的关键业务控制评估
  • 评估视点的控制设计(类型1)
  • 在一段时间内对控制装置运行效果的正式测试(类型2)
  • 独立的SOC 2审计报告向评估的对照提供意见

SSAE 18.

由于对客户信息和数据安全的令人愉快的担忧,经常要求服务组织证明适当的控制和保障措施。SSAE 18审计包括对交易处理,安全性,数据托管和其他相关过程的控制的审查。

可能需要SSAE 18审核的组织包括:

继续与我们的团队进行对话
请与我们联系。

联系我们

有关的的见解