SOC 1(系统和组织控制 1)

审核相关用户实体的财务报表。</p></section> <section class="section main-article-chapter" data-menu-title="什么是 SOC 1 报告?"> <h2 class="section-title"><i class="icon" data-icon="1"></i>什么是 SOC 1 报告?</h2> <p>SOC 1 报告评估适用于用户实体财务报告内部控制的服务组织控制。它是专门为了满足用户实体和审计其财务报表的会计师的需要而设计的,本质上是对服务组织内部控制有效性的评价。 <p>SOC 1 报告有两种类型:</p> <ol class="default-list"> <li><strong>SOC 1 类型 1。</strong> SOC 1 Type 1 报告重点关注服务组织的系统

来源:搜索云安全

什么是 SOC 1(系统和组织控制 1)?

系统和组织控制 1 或 SOC 1(发音为“sock one”)旨在控制 SOC 1 过程域内的目标,并记录与用户实体财务报表审计相关的内部控制。

什么是 SOC 1 报告?

SOC 1 报告评估适用于用户实体财务报告内部控制的服务组织控制。它是专门为满足用户实体和审计其财务报表的会计师的需要而设计的,本质上是对服务组织内部控制有效性的评价。

SOC 1 报告有两种类型:

  • SOC 1 Type 1。SOC 1 Type 1 报告重点关注服务组织的系统、系统控制对于实现控制目标的适用性以及特定日期的描述。
  • 这些报告通常仅限于用户实体、审计员和经理,通常是属于服务组织的人员。服务审核员执行 SOC 1 报告,该报告涵盖鉴证业务标准声明第 16 号 (SSAE 16) 的要求。
  • SOC 1 类型 2。SOC 1 类型 2 报告具有与类型 1 报告中相同的分析和意见,但还包括对预先建立的控制措施的运行有效性的看法,这些控制措施旨在在指定时间内实现描述中建立的所有相关控制目标。
  • 在此报告类型中,控制目标涉及内部控制旨在减轻的潜在风险。该报告的范围包括所有相关的控制领域,并合理保证财务报告的内部控制仅限于授权个人。它还确保他们仅限于执行适当和授权的操作。
  • 为什么需要 SOC 1 报告?

    SOC 1 报告以前称为第 70 号审计标准声明。该报告最终被 SSAE 16 取代。