SOC 2 Report: What is it?
Reports on Controls at a Service
Organization Relevant to Security,
Availability, Processing Integrity,
Confidentiality and Privacy: Many entities
outsource tasks or entire functions to service
organizations that operate, collect, process,
transmit, store, organize, maintain and
dispose of information for user entities.
SOC 2 engagements use the predefined
criteria in Trust Services Principles, Criteria
and Illustrations, as well as the requirements
and guidance in AT Section 101, Attest
Engagements (AICPA, Professional Standards,
Vol. 1). A SOC 2 report is similar to a SOC 1
report. Either a type 1 or type 2 report may be
issued and the report provides a description
of the service organization’s system. For a type
2 report, it also includes a description of the
tests performed by the service auditor and
the results of those tests. SOC 2 reports
specifically address one or more of the
following five key system attributes:
2 SOC รายงาน: มันคืออะไร
รายงานเกี่ยวกับการควบคุมที่ให้บริการ
หน่วยงานที่เกี่ยวข้องในการรักษาความปลอดภัย,
ความพร้อมการประมวลผลความซื่อสัตย์
การรักษาความลับและความเป็นส่วนตัว: หน่วยงานหลาย
outsource งานหรือฟังก์ชั่นทั้งหมดจะให้บริการ
องค์กรที่ดำเนินการเก็บรวบรวมกระบวนการ
ส่ง, จัดเก็บ, จัดระเบียบ การดูแลรักษาและ
การกำจัดของข้อมูลสำหรับองค์กรของผู้ใช้.
2 SOC นัดหมายใช้ที่กำหนดไว้ล่วงหน้า
เกณฑ์ในหลักการบริการไว้ใจเกณฑ์
และภาพประกอบเช่นเดียวกับความต้องการ
และคำแนะนำในมาตรา 101 AT, Attest
นัดหมาย (AICPA, มาตรฐานวิชาชีพ,
Vol. 1) . 2 SOC รายงานจะคล้ายกับ SOC 1
รายงาน ทั้งประเภท 1 หรือประเภท 2 รายงานอาจจะ
ออกและรายงานให้คำอธิบาย
ของระบบองค์กรที่ให้บริการ สำหรับประเภทที่
2 รายงานก็ยังมีรายละเอียดของ
การทดสอบที่ดำเนินการโดยผู้สอบบัญชีการบริการและ
ผลการทดสอบเหล่านั้น SOC 2 รายงาน
เฉพาะที่อยู่หนึ่งหรือมากกว่า
ต่อไปนี้ห้าระบบกุญแจแอตทริบิวต์:
การแปล กรุณารอสักครู่..

รายงานส 2 : มันคืออะไร ?
รายงานการควบคุมที่บริการ
องค์การที่เกี่ยวข้องกับการรักษาความปลอดภัย , การประมวลผลสมบูรณ์
ว่าง , การรักษาความลับและความเป็นส่วนตัว : หลายหน่วยงาน
outsource งานหรือฟังก์ชั่นทั้งหมดในองค์กรที่ใช้บริการ
รวบรวม , กระบวนการ , ส่ง , จัดเก็บ , การจัดระเบียบ , การรักษาและจัดการข้อมูลสำหรับหน่วยงานผู้ใช้
.
2 นัดหมาย สใช้ที่กำหนดไว้ล่วงหน้า
เกณฑ์ในการให้บริการเชื่อหลักการ เกณฑ์
และภาพประกอบ ตลอดจนความต้องการ
และคำแนะนำในส่วน 101 ยืนยัน
การนัดหมาย ( aicpa มืออาชีพ , มาตรฐาน ,
1 อัตรา ) เป็นส 2 รายงานคล้ายคลึงกับ ส 1
รายงาน ทั้งประเภท 1 หรือประเภท 2 จะออกรายงาน และรายงานให้
รายละเอียดของระบบบริการขององค์กร . สำหรับประเภท
2 รายงานนอกจากนี้ยังรวมถึงรายละเอียดของการทดสอบที่ดำเนินการโดยผู้ตรวจสอบบริการ
และผลของการทดสอบนั้น ส 2 รายงาน
โดยเฉพาะที่อยู่หนึ่งหรือมากกว่าของ
ต่อไปนี้ห้าคุณสมบัติระบบ :
การแปล กรุณารอสักครู่..
