服務組織控制報告(SOC 報告)作為獨立的審計報告,涵蓋騰訊云平臺的安全性,可用性與保密性相關(guān)控制點。根據(jù)不同的鑒證服務類型,可提供給云用戶以及其審計師,以滿足相關(guān)需求。
SOC 報告(System and Organization Controls Reports)是由專業(yè)的第三方會計師事務所依據(jù)美國注冊會計師協(xié)會(AICPA)的相關(guān)準則出具的服務機構(gòu)內(nèi)部控制相關(guān)的系列報告。
· 騰訊云 SOC 1報告是參照 AICPA 審計準則 SSAE No. 18中的 AT-C section 320,針對騰訊云云服務體系的控制環(huán)境出具的報告,該報告與用戶財務報告的內(nèi)部控制相關(guān)。
· 騰訊云 SOC 2和3報告是參照 AICPA 審計準則 SSAE No. 18中的 AT-C section 205 以及 TSP section 100 2017版,針對騰訊云云服務體系的安全性、可用性和保密性相關(guān)的控制設計適當性出具的獨立評估報告。
AICPA 在2017年4月發(fā)布了最新的2017版信托服務標準,并明確在新信托服務標準過渡期(2017年4月15日至2018年12月15日止),服務機構(gòu)可以自行選擇遵循最新的2017版信托服務標準或2016版信托服務標準。騰訊云作為領先的云服務提供商,在2017年 SOC 審計過程中已經(jīng)使用了2017版的信托服務標準,是國內(nèi)率先遵循了2017版信托服務標準的云服務提供商。
SOC 系列報告可以為騰訊云用戶提供有價值的信息以供云用戶評估和解決與服務機構(gòu)相關(guān)的風險:
· SOC 1報告:云用戶機構(gòu)及其獨立審計師可以結(jié)合 SOC 1報告及云用戶自身運行的控制來評估用戶機構(gòu)財務報表的重大錯報風險。
· SOC 2報告:云用戶機構(gòu)、獨立審計師、監(jiān)管機構(gòu)、公司股東及其他相關(guān)利益方可以根據(jù) SOC 2報告評估云服務商相關(guān)的內(nèi)部控制(覆蓋安全性、可用性、過程完整性、保密性和隱私性)的設計適當性和運行有效性。
· SOC 3報告:是 SOC 2報告的部分,簡要介紹騰訊云產(chǎn)品和服務體系。云用戶機構(gòu)可以根據(jù) SOC 3報告了解云服務商相關(guān)的內(nèi)部控制。
云浪科技11年互聯(lián)網(wǎng)服務品牌,可為您提供高端網(wǎng)站建設、小程序開發(fā)、app開發(fā)、軟件開發(fā)、域名注冊、云服務器開通、企業(yè)郵箱開通、ICP備案等服務,已為上千家用戶竭誠服務,期待與您合作。