系统与组织控制

✍ dations ◷ 2025-06-22 22:20:11 #系统与组织控制

美国注册会计师协会(英语:American Institute of Certified Public Accountants)(AICPA)定义的系统与组织控制(英语:System and Organization Controls,简称SOC;有时也称服务组织控制)是指随审计过程制成的一套报告。这套报告旨在供将信息系统作为服务提供给其他组织的组织(这被称为“服务组织”)向这些系统所服务的用户发布经过验证的这些信息系统之内部控制的报告。报告侧重的五类原则被称为信任服务原则(或准则)。AICPA审计标准《关于鉴证业务标准的声明第18号(英语:Statement on Standards for Attestation Engagements no. 18)》(SSAE 18),第320节,定义了类型1与类型2两个级别的报告。其他AICPA指南中则规定了三种报告类型:SOC 1、SOC 2和SOC 3。

SOC报告重点关注被称为“信任服务原则”的五大类问题(其中问题有所重叠),以满足“CIA triad(机密性、完整性、可用性)”这三大要素的目标:

SSAE 18规定了两种SOC报告的级别:

SOC报告也被分为三种类型。

此外,还有专门针对网络安全和供应链的SOC报告。

SOC 1和SOC 2报告是面向有限受众,尤其是对相关系统有充分了解的用户。SOC 3报告则较少包含具体信息,可以向一般公众分发。

相关

  • 组织胺组胺(英语:Histamine),是一种有机含氮的环状化合物。它参与局部免疫反应和炎症反应,并具有作为瘙痒介体中心与调节肠道生理功能的作用。它还被用作神经递质。组胺由嗜碱性球和附
  • 天后天后,在古代汉语中,多作为尊号存在,为某一女性人物的特定称号。在现代汉语中,“天后”多作为一种修辞手法,用来赞誉某女性在乐坛或其他某一领域成就极高、无出其右。
  • 治疗 (消歧义)治疗可以是指:
  • 2015年2015年被中华人民共和国处决的死刑犯列表,旨在列出2015年被中华人民共和国处决的死刑犯。
  • 通用数据保护条例《通用数据保护条例》(英语:General Data Protection Regulation,缩写作 GDPR;欧盟法规编号:(EU) 2016/679),是在欧盟法律中对所有欧盟个人关于数据保护和隐私的规范,涉及了欧洲境外
  • 畠山氏畠山氏(はたけやまし/はたけやまうじ),亦作田山氏,日本的一个武家氏族,桓武平氏的支流,发源于武藏国男衾郡畠山乡而得名。室町时代三大管领之一。(畠,为和制汉字,中文可念作ㄗ、ㄗㄞ
  • 黄萱黄萱(1910年1月6日-2001年5月8日),又名“黄宝萱”,福建南安人,曾经是国学大师陈寅恪的助手。 父黄奕住是印尼华侨,1919年归国。黄萱自小在鼓浪屿小学、厦门女子师范学校(集美大学前
  • 2016年美国周末票房冠军2016年美国周末票房冠军如下:
  • 威廉·鲁托威廉·基普奇奇尔·萨莫埃·阿拉普·鲁托(斯瓦希里语:William Kipchirchir Samoei arap Ruto,1966年12月21日-),肯尼亚政治人物,现任肯尼亚总统。他于1998年至2013年担任肯尼亚国民议会(英语:National Assembly (Kenya))议员,2002年8月至12月在丹尼尔·阿拉普·莫伊政府出任内政部长,2008年至2010年任农业部长,2010年4月至10月任高等教育部长,2013年至2022年任肯尼亚副总统。2010年12月,针对其于2007-200
  • 埔心忠义庙坐标:.mw-parser-output .geo-default,.mw-parser-output .geo-dms,.mw-parser-output .geo-dec{display:inline}.mw-parser-output .geo-nondefault,.mw-parser-output .geo-multi-punct{display:none}.mw-parser-output .longitude,.mw-parser-output .latitude{white-space:n