< All Topics
Print

Vad är SOC-revision?

En SOC-granskning, eller System and Organization Controls-granskning, är en granskning av en serviceorganisations kontroller och processer avseende säkerhet, tillgänglighet, bearbetningsintegritet, konfidentialitet och integritet för de data som den behandlar för sina kunders räkning. Det finns tre typer av SOC-rapporter – SOC 1, SOC 2 och SOC 3. SOC 1-rapporterna är inriktade på intern kontroll av finansiell rapportering, medan SOC 2- och SOC 3-rapporterna är bredare och omfattar säkerhet, tillgänglighet, processintegritet, konfidentialitet och integritet.

 

SOC 1-revisioner utförs i enlighet med Statement on Standards for Attestation Engagements (SSAE) No. 18, som utfärdas av Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA). Dessa revisioner är främst avsedda för serviceorganisationer som påverkar sina kunders finansiella rapportering. SOC 1-rapporter används av serviceorganisationer för att visa sina kunder och revisorer att deras interna kontroll över den finansiella rapporteringen är effektiv.

 

SOC 2-revisioner utförs å andra sidan i enlighet med AICPA:s AT-C avsnitt 205, som beskriver kriterierna för utvärdering av kontroller som är relevanta för säkerhet, tillgänglighet, bearbetningsintegritet, konfidentialitet och integritet i en serviceorganisations system. Dessa revisioner är mer omfattande och täcker ett bredare spektrum av kontroller jämfört med SOC 1-revisioner. SOC 2-rapporter används ofta av teknik- och molntjänstleverantörer för att försäkra sina kunder om säkerheten och tillförlitligheten i deras tjänster.

 

SOC 3-rapporter baseras också på samma kriterier som SOC 2-rapporter men är avsedda för en bredare publik. Till skillnad från SOC 1- och SOC 2-rapporter är SOC 3-rapporter avsedda för offentlig distribution och kan användas av serviceorganisationer för att ge en översikt på hög nivå över sina kontroller till potentiella kunder och intressenter.

 

Sammanfattningsvis är SOC-revisioner viktiga för att serviceorganisationer ska kunna visa sitt engagemang för säkerhet, tillgänglighet, processintegritet, konfidentialitet och integritet för sina kunder och intressenter. Genom att genomgå en SOC-granskning och erhålla en SOC-rapport kan serviceorganisationer försäkra sina kunder om att deras system och processer är utformade och drivs effektivt för att tillgodose deras behov och skydda deras data. Dessutom kan SOC-rapporter hjälpa serviceorganisationer att bygga upp förtroende hos sina kunder, differentiera sig på marknaden och uppfylla lagstadgade krav.

Table of Contents