feat(odyssey): 消化《What is SOC 2 Compliance?》素材,新增 1 素材页 + 5 实体页 + 1 主题页
This commit is contained in:
45
wiki/entities/SOC 1.md
Normal file
45
wiki/entities/SOC 1.md
Normal file
@@ -0,0 +1,45 @@
|
||||
---
|
||||
tags: [实体, 概念, 合规]
|
||||
created: 2026-09-16
|
||||
updated: 2026-09-16
|
||||
sources: [raw/notes/2026-09-16-what-is-soc-2-compliance.md]
|
||||
---
|
||||
|
||||
# SOC 1
|
||||
|
||||
> AICPA 出具的另一类服务组织控制报告,聚焦保护客户**财务报表**的内控;面向财务机构,与 [[SOC 2]] 并列而非过时版本。
|
||||
|
||||
## 简介
|
||||
|
||||
SOC 1 与 [[SOC 2]] 同源(都出自 [[AICPA]]),但目标不同。文中特别澄清了一个常见误解:**SOC 2 不是 SOC 1 的升级或新版**,两者是用途不同的两类合规报告,在实践中按组织性质二选一或并行。
|
||||
|
||||
## 关键信息
|
||||
|
||||
- **类型**:概念(合规标准 / 审计报告)
|
||||
- **领域**:财务报告内控、审计
|
||||
- **制定者**:[[AICPA]]
|
||||
- **适用对象**:财务机构
|
||||
- **核心保护对象**:客户的财务报表
|
||||
- **相关概念**:[[SOC 2]]、[[Trust Services Criteria]]
|
||||
|
||||
## 详细内容
|
||||
|
||||
文中从四个维度对比了 SOC 1 与 SOC 2:
|
||||
|
||||
| 维度 | SOC 1 | SOC 2 |
|
||||
|------|-------|-------|
|
||||
| 用途 | 报告保护客户**财务报表**的内控 | 报告保护**敏感客户数据**的内控 |
|
||||
| 目标 | 审计组织内敏感客户数据的处理与安全 | 基于五项信任服务原则中任意一项或全部,面向非财务服务商 |
|
||||
| 应用方 | 被审计组织的注册会计师、内外部财务审计师、其他用户实体的 CPA | 合规经理、高管、内外部审计师、合作伙伴 |
|
||||
| 结果 | 验证现有控制是否保护了财务报表 | 确保服务商的法规合规、内部治理、风险管理、供应商管理等 |
|
||||
|
||||
## 不同素材中的观点
|
||||
|
||||
暂无其他素材讨论 SOC 1。
|
||||
|
||||
## 相关页面
|
||||
|
||||
- [[SOC 2]]
|
||||
- [[AICPA]]
|
||||
- [[Trust Services Criteria]]
|
||||
- [[合规与审计]]
|
||||
Reference in New Issue
Block a user