feat(odyssey): 消化《What is SOC 2 Compliance?》素材,新增 1 素材页 + 5 实体页 + 1 主题页

This commit is contained in:
2026-09-16 20:40:11 +08:00
parent 54c4b126b8
commit f19c8951c2
11 changed files with 399 additions and 8 deletions

45
wiki/entities/SOC 1.md Normal file
View File

@@ -0,0 +1,45 @@
---
tags: [实体, 概念, 合规]
created: 2026-09-16
updated: 2026-09-16
sources: [raw/notes/2026-09-16-what-is-soc-2-compliance.md]
---
# SOC 1
> AICPA 出具的另一类服务组织控制报告,聚焦保护客户**财务报表**的内控;面向财务机构,与 [[SOC 2]] 并列而非过时版本。
## 简介
SOC 1 与 [[SOC 2]] 同源(都出自 [[AICPA]]),但目标不同。文中特别澄清了一个常见误解:**SOC 2 不是 SOC 1 的升级或新版**,两者是用途不同的两类合规报告,在实践中按组织性质二选一或并行。
## 关键信息
- **类型**:概念(合规标准 / 审计报告)
- **领域**:财务报告内控、审计
- **制定者**:[[AICPA]]
- **适用对象**:财务机构
- **核心保护对象**:客户的财务报表
- **相关概念**:[[SOC 2]]、[[Trust Services Criteria]]
## 详细内容
文中从四个维度对比了 SOC 1 与 SOC 2:
| 维度 | SOC 1 | SOC 2 |
|------|-------|-------|
| 用途 | 报告保护客户**财务报表**的内控 | 报告保护**敏感客户数据**的内控 |
| 目标 | 审计组织内敏感客户数据的处理与安全 | 基于五项信任服务原则中任意一项或全部,面向非财务服务商 |
| 应用方 | 被审计组织的注册会计师、内外部财务审计师、其他用户实体的 CPA | 合规经理、高管、内外部审计师、合作伙伴 |
| 结果 | 验证现有控制是否保护了财务报表 | 确保服务商的法规合规、内部治理、风险管理、供应商管理等 |
## 不同素材中的观点
暂无其他素材讨论 SOC 1。
## 相关页面
- [[SOC 2]]
- [[AICPA]]
- [[Trust Services Criteria]]
- [[合规与审计]]