# Čo je správa SOC 1?

> Správa System and Organization Controls 1 (SOC 1) je nezávislá správa servisného audítora o kontrolách v servisnej organizácii, ktoré sú pravdepodobne relevantné pre internú kontrolu jej zákazníkov nad finančným reportovaním.

- Kanonická URL: https://yellowcube.eu/sk/glossary/soc-1-report/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pomáha vedeniu zákazníka a audítorom finančných výkazov pochopiť, ako outsourcované spracovanie môže ovplyvniť kontroly finančného reportovania; nie je to všeobecné hodnotenie kybernetickej bezpečnosti.

Vedenie opisuje službu a tvrdí, že opis a kontroly spĺňajú uplatniteľné kritériá. Nezávislá licencovaná firma CPA skúma toto tvrdenie podľa uplatniteľných profesionálnych štandardov atestácie. Správa typu 1 adresuje návrh kontrol k špecifikovanému dátumu; správa typu 2 tiež adresuje operačnú efektívnosť počas špecifikovaného obdobia.

### Kľúčové body

- **Čítať rozsah:** Identifikovať službu, lokality, systémy, kontrolné ciele, reportovacie obdobie alebo dátum, sub-servisné organizácie a metódu použitú na ich zahrnutie alebo vylúčenie.
- **Použiť stanovisko:** Skontrolovať stanovisko audítora, testy a výsledky pre správu typu 2, výnimky, odpovede vedenia a či dôkazy zodpovedajú rizikám finančného reportovania zákazníka.
- **Dokončiť reťazec kontrol:** Implementovať komplementárne kontroly používateľskej entity a hodnotiť závislosti na sub-servisných organizáciách; servisná organizácia nedokáže prevádzkovať kontroly priradené jej zákazníkom.
- **Dôležité obmedzenie:** Čisté stanovisko SOC 1 nie je bezpečnostná certifikácia a nepokrýva každý systém, hrozbu ani zákaznícku zodpovednosť. Poskytuje assurance len pre opísaný rozsah, kritériá, dátum alebo obdobie a kontroly relevantné pre finančné reportovanie.

### Súvisiace pojmy

[Správa SOC 2](<https://yellowcube.eu/sk/glossary/soc-2-report/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Kompenzačné opatrenie](<https://yellowcube.eu/sk/glossary/compensating-control/>) · [Kybernetická bezpečnosť podľa zákona Sarbanes–Oxley (SOX)](<https://yellowcube.eu/sk/glossary/sarbanes-oxley-act-cybersecurity/>) · [Správa SOC 3](<https://yellowcube.eu/sk/glossary/soc-3-report/>)

### Zdroje

[AICPA & CIMA, SOC 1—SOC for Service Organizations: ICFR](https://www.aicpa-cima.com/topic/audit-assurance/audit-and-assurance-greater-than-soc-1) · [AICPA & CIMA, System and Organization Controls: SOC Suite of Services](https://www.aicpa-cima.com/resources/landing/system-and-organization-controls-soc-suite-of-services)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

