KAIRO
KAIRO
USCPA AUDCh.12 その他の考慮事項重要度: 頻出

SOC 2 ReportSOC 2報告書

意味

SOC 2報告書

カイロウ式ヒント

Trust Services Criteria(5原則)に関する報告

SOC 2 Report の試験対策解説

SOC 2レポートは、受託企業の統制がトラストサービス規準(Trust Services Criteria)に基づいて設計・運用されているかを評価する報告書です。トラストサービス規準にはSecurity(セキュリティ、必須項目)、Availability(可用性)、Processing Integrity(処理の完全性)、Confidentiality(機密保持)、Privacy(プライバシー)の5つの原則が含まれます。SOC 1が財務報告に係る内部統制(ICFR)に焦点を当てるのに対し、SOC 2は情報セキュリティやシステムの信頼性といった非財務的な統制を対象とする点が大きな違いです。クラウドサービスを提供する企業などで広く利用されています。

試験での問われ方・ひっかけポイント

SOC 2はICFRではなくTrust Services Criteriaに基づく点がSOC 1との最大の混同ポイントです。5原則のうちSecurityのみが必須項目であり、他の4原則は状況に応じて選択される点も出題されやすい部分です。

英語例文

A SOC 2 report evaluates controls based on the Trust Services Criteria.

SOC 2報告書は、トラストサービス規準に基づいて統制を評価します。

SOC 2 Report に関するよくある質問

SOC 2レポートはどのような企業が利用しますか?

クラウドサービスやデータセンター運営など、情報セキュリティや可用性が重視される業務を受託する企業が、自社の統制状況を利用者企業に示すために取得することが多いです。

トラストサービス規準の5原則のうち必須の項目は何ですか?

Security(セキュリティ)が必須項目であり、Availability、Processing Integrity、Confidentiality、Privacyの4原則は業務内容に応じて選択的に評価対象とされます。

所属章: Ch.12 その他の考慮事項

関連語(Ch.12 その他の考慮事項

AUDをもっと深く理解する

単語の意味を覚えたら、次はストーリー・インプット・アウトプット・整理ノートの4ステップで「なぜそうなるのか」を理解しましょう。Chapter 1は無料で読めます。

AUDの単語をフラッシュカードで学習する