1.7 KiB
1.7 KiB
tags, created, updated, sources
| tags | created | updated | sources | ||||
|---|---|---|---|---|---|---|---|
|
2026-09-16 | 2026-09-16 |
|
SOC 1
AICPA 出具的另一类服务组织控制报告,聚焦保护客户财务报表的内控;面向财务机构,与 SOC 2 并列而非过时版本。
简介
SOC 1 与 SOC 2 同源(都出自 AICPA),但目标不同。文中特别澄清了一个常见误解:SOC 2 不是 SOC 1 的升级或新版,两者是用途不同的两类合规报告,在实践中按组织性质二选一或并行。
关键信息
- 类型:概念(合规标准 / 审计报告)
- 领域:财务报告内控、审计
- 制定者:AICPA
- 适用对象:财务机构
- 核心保护对象:客户的财务报表
- 相关概念:SOC 2、Trust Services Criteria
详细内容
文中从四个维度对比了 SOC 1 与 SOC 2:
| 维度 | SOC 1 | SOC 2 |
|---|---|---|
| 用途 | 报告保护客户财务报表的内控 | 报告保护敏感客户数据的内控 |
| 目标 | 审计组织内敏感客户数据的处理与安全 | 基于五项信任服务原则中任意一项或全部,面向非财务服务商 |
| 应用方 | 被审计组织的注册会计师、内外部财务审计师、其他用户实体的 CPA | 合规经理、高管、内外部审计师、合作伙伴 |
| 结果 | 验证现有控制是否保护了财务报表 | 确保服务商的法规合规、内部治理、风险管理、供应商管理等 |
不同素材中的观点
暂无其他素材讨论 SOC 1。