--- tags: [实体, 概念, 合规] created: 2026-09-16 updated: 2026-09-16 sources: [raw/notes/2026-09-16-what-is-soc-2-compliance.md] --- # SOC 1 > AICPA 出具的另一类服务组织控制报告,聚焦保护客户**财务报表**的内控;面向财务机构,与 [[SOC 2]] 并列而非过时版本。 ## 简介 SOC 1 与 [[SOC 2]] 同源(都出自 [[AICPA]]),但目标不同。文中特别澄清了一个常见误解:**SOC 2 不是 SOC 1 的升级或新版**,两者是用途不同的两类合规报告,在实践中按组织性质二选一或并行。 ## 关键信息 - **类型**:概念(合规标准 / 审计报告) - **领域**:财务报告内控、审计 - **制定者**:[[AICPA]] - **适用对象**:财务机构 - **核心保护对象**:客户的财务报表 - **相关概念**:[[SOC 2]]、[[Trust Services Criteria]] ## 详细内容 文中从四个维度对比了 SOC 1 与 SOC 2: | 维度 | SOC 1 | SOC 2 | |------|-------|-------| | 用途 | 报告保护客户**财务报表**的内控 | 报告保护**敏感客户数据**的内控 | | 目标 | 审计组织内敏感客户数据的处理与安全 | 基于五项信任服务原则中任意一项或全部,面向非财务服务商 | | 应用方 | 被审计组织的注册会计师、内外部财务审计师、其他用户实体的 CPA | 合规经理、高管、内外部审计师、合作伙伴 | | 结果 | 验证现有控制是否保护了财务报表 | 确保服务商的法规合规、内部治理、风险管理、供应商管理等 | ## 不同素材中的观点 暂无其他素材讨论 SOC 1。 ## 相关页面 - [[SOC 2]] - [[AICPA]] - [[Trust Services Criteria]] - [[合规与审计]]