Files
odyssey/wiki/entities/SOC 1.md

1.7 KiB
Raw Permalink Blame History

tags, created, updated, sources
tags created updated sources
实体
概念
合规
2026-09-16 2026-09-16
raw/notes/2026-09-16-what-is-soc-2-compliance.md

SOC 1

AICPA 出具的另一类服务组织控制报告,聚焦保护客户财务报表的内控;面向财务机构,与 SOC 2 并列而非过时版本。

简介

SOC 1 与 SOC 2 同源(都出自 AICPA),但目标不同。文中特别澄清了一个常见误解:SOC 2 不是 SOC 1 的升级或新版,两者是用途不同的两类合规报告,在实践中按组织性质二选一或并行。

关键信息

  • 类型:概念(合规标准 / 审计报告)
  • 领域:财务报告内控、审计
  • 制定者:AICPA
  • 适用对象:财务机构
  • 核心保护对象:客户的财务报表
  • 相关概念:SOC 2、Trust Services Criteria

详细内容

文中从四个维度对比了 SOC 1 与 SOC 2:

维度 SOC 1 SOC 2
用途 报告保护客户财务报表的内控 报告保护敏感客户数据的内控
目标 审计组织内敏感客户数据的处理与安全 基于五项信任服务原则中任意一项或全部,面向非财务服务商
应用方 被审计组织的注册会计师、内外部财务审计师、其他用户实体的 CPA 合规经理、高管、内外部审计师、合作伙伴
结果 验证现有控制是否保护了财务报表 确保服务商的法规合规、内部治理、风险管理、供应商管理等

不同素材中的观点

暂无其他素材讨论 SOC 1。

相关页面