SOC 2 (System and Organization Controls 2)
安全、可用性、处理完整性、机密性和隐私而实施的内部控制措施数据。
SOC 2 标准由美国注册会计师协会 (AICPA) 制定。该标准定义了一组原则——信任服务原则——为评估组织的内部控制提供了基础。每条原则都与一组标准相关联,这些标准指定组织需要采取哪些措施才能遵守标准
这封信提供了 GAO 对美国注册会计师协会 (AICPA) 审计准则委员会 (ASB) 关于鉴证业务标准的拟议声明的评论:共同概念、考试业务、审查业务和可持续发展信息报告业务以及关于鉴证业务标准的拟议声明:对 SSAE 第 18-19 号和第 21 号的修正案,以反映拟议的 SSAE 共同点概念、检查活动、审查活动和可持续发展信息报告活动。 GAO 颁布普遍接受的政府审计标准,为美国政府实体的审计师提供专业标准。