# Mi a SOC 1-jelentés?

> A System and Organization Controls 1 (SOC 1) jelentés független szolgáltatásauditor-jelentés a szolgáltatószervezet azon kontrolljairól, amelyek várhatóan relevánsak ügyfelei pénzügyi beszámolásának belső kontrollrendszere szempontjából.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/soc-1-report/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Segít az ügyfélvezetésnek és a pénzügyibeszámoló-auditoroknak megérteni, hogyan hat a kiszervezett feldolgozás a pénzügyibeszámolási kontrollokra; nem általános kiberbiztonsági értékelés.

A vezetés leírja a szolgáltatást, és kijelenti, hogy a leírás és a kontrollok megfelelnek az alkalmazandó kritériumoknak. Független, engedéllyel rendelkező könyvvizsgálócég vizsgálja az állítást az alkalmazandó hitelesítési szabványok szerint. Az 1. típusú jelentés a kontrollkialakítást kezeli egy meghatározott időpontban; a 2. típusú jelentés az üzemeltetési hatékonyságot is egy meghatározott időszakon át.

### Legfontosabb pontok

- **Olvassa a hatókört:** Azonosítsa a szolgáltatást, helyszíneket, rendszereket, kontrollcélokat, jelentési időszakot vagy dátumot, alszolgáltató-szervezeteket, valamint a befoglalásuk vagy kihagyásuk módszerét.
- **Használja a véleményt:** Vizsgálja felül az auditori véleményt, a 2. típusú jelentésnél a teszteket és eredményeket, a kivételeket, a vezetői válaszokat, és hogy a bizonyíték megfelel-e az ügyfél pénzügyibeszámoló-kockázatainak.
- **Egészítse ki a kontrollláncot:** Valósítsa meg a kiegészítő felhasználóientitás-kontrollokat, és értékelje az alszolgáltató-függőségeket; a szolgáltatószervezet nem tudja működtetni az ügyfeleire szabott kontrollokat.
- **Fontos korlát:** A tiszta SOC 1-vélemény nem biztonsági tanúsítvány, és nem fed le minden rendszert, fenyegetést vagy ügyfélfelelősséget. Csak a leírt hatókörre, kritériumokra, dátumra vagy időszakra és a pénzügyi beszámoláshoz releváns kontrollokra ad biztosítékot.

### Kapcsolódó kifejezések

[SOC 2-jelentés](<https://yellowcube.eu/hu/glossary/soc-2-report/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Kompenzáló kontroll](<https://yellowcube.eu/hu/glossary/compensating-control/>) · [Sarbanes–Oxley (SOX) kiberbiztonság](<https://yellowcube.eu/hu/glossary/sarbanes-oxley-act-cybersecurity/>) · [SOC 3-jelentés](<https://yellowcube.eu/hu/glossary/soc-3-report/>)

### Források

[AICPA & CIMA, SOC 1—SOC for Service Organizations: ICFR](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-1) · [AICPA & CIMA, System and Organization Controls: SOC Suite of Services](https://www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

