Files
odyssey/wiki/entities/SOC 1.md

46 lines
1.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
tags: [实体, 概念, 合规]
created: 2026-09-16
updated: 2026-09-16
sources: [raw/notes/2026-09-16-what-is-soc-2-compliance.md]
---
# SOC 1
> AICPA 出具的另一类服务组织控制报告,聚焦保护客户**财务报表**的内控;面向财务机构,与 [[SOC 2]] 并列而非过时版本。
## 简介
SOC 1 与 [[SOC 2]] 同源(都出自 [[AICPA]]),但目标不同。文中特别澄清了一个常见误解:**SOC 2 不是 SOC 1 的升级或新版**,两者是用途不同的两类合规报告,在实践中按组织性质二选一或并行。
## 关键信息
- **类型**:概念(合规标准 / 审计报告)
- **领域**:财务报告内控、审计
- **制定者**:[[AICPA]]
- **适用对象**:财务机构
- **核心保护对象**:客户的财务报表
- **相关概念**:[[SOC 2]]、[[Trust Services Criteria]]
## 详细内容
文中从四个维度对比了 SOC 1 与 SOC 2:
| 维度 | SOC 1 | SOC 2 |
|------|-------|-------|
| 用途 | 报告保护客户**财务报表**的内控 | 报告保护**敏感客户数据**的内控 |
| 目标 | 审计组织内敏感客户数据的处理与安全 | 基于五项信任服务原则中任意一项或全部,面向非财务服务商 |
| 应用方 | 被审计组织的注册会计师、内外部财务审计师、其他用户实体的 CPA | 合规经理、高管、内外部审计师、合作伙伴 |
| 结果 | 验证现有控制是否保护了财务报表 | 确保服务商的法规合规、内部治理、风险管理、供应商管理等 |
## 不同素材中的观点
暂无其他素材讨论 SOC 1。
## 相关页面
- [[SOC 2]]
- [[AICPA]]
- [[Trust Services Criteria]]
- [[合规与审计]]