Структура SOC-отчета

В зависимости от того, какой SOC-отчет подходит вашей компании, можно определить перечень компонентов каждого из них. В таблице ниже наглядно представлено сравнение вариантов отчета SOC в зависимости от его содержания. В целом структура отчета в соответствии со стандартами SOC 2 / SOC 2+ имеет много общего со структурой отчета SOC 1. Отчет SOC 3 содержит менее детализированную информацию ввиду распространения среди неограниченного круга лиц.

Отчеты SOC 1 /2 / 2+ могут быть подготовлены в виде оценки дизайна средств контроля на определенный момент времени (Тип I), SOC 3 в виде оценки дизайна и операционной эффективности за определенный временной период (Тип II).

 

Подробнее о SOC

Компоненты отчета SOC

Контакты

Алексей Окишев

Партнер, руководитель технологической практики, PwC Россия

Тел: +7 (495) 967 6000

Анна Давыдова

Партнер, отдел анализа и контроля рисков, PwC Россия

Тел: +7 (495) 223 5020

Дмитрий Петров

Директор, PwC Россия

Тел: 7 (495) 967 6000 доб. 2051

Мы в социальных сетях