公開:

SOC1とは?意味をわかりやすく簡単に解説

text: XEXEQ編集部


SOC1とは

SOC1は、サービス組織の内部統制に関する報告書の一つであり、サービス組織が提供するサービスに関連する内部統制の整備及び運用状況について報告するものです。この報告書は、サービス組織の内部統制に関する国際基準であるSSAE18号に準拠して作成されます。

SOC1報告書は、サービス組織の内部統制が、顧客企業の財務報告に与える影響について保証を提供するものです。具体的には、サービス組織が提供するサービスに関連する内部統制が、顧客企業の財務報告に重要な影響を与える可能性がある場合に作成されます。

SOC1報告書には、サービス組織の内部統制の整備状況と運用状況が記載されます。整備状況とは、内部統制が適切に設計されているかどうかを評価するものであり、運用状況とは、内部統制が実際に適切に運用されているかどうかを評価するものです。

SOC1報告書は、Type1とType2の2種類があります。Type1報告書は、特定の時点におけるサービス組織の内部統制の整備状況について報告するものであり、Type2報告書は、一定期間におけるサービス組織の内部統制の整備状況と運用状況について報告するものです。

SOC1報告書の作成には、サービス組織の内部統制に関する評価手続が必要となります。この評価手続には、内部統制の整備状況と運用状況に関する評価が含まれ、サービス組織の内部統制が、顧客企業の財務報告に与える影響について評価されます。

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。