Finanses

Atšķirība starp SOC 1. un 2. tipa pārskatiem

Pakalpojumu organizācijas kontroles (SOC) pārskati var būt 1. vai 2. tipa pārskati. 1. tipa pārskats ir vadības sniegts pakalpojumu organizācijas sistēmas apraksts un pakalpojumu auditora ziņojums par šo aprakstu un vadības elementu piemērotību. 2. tipa pārskats iet soli tālāk, kur pakalpojumu revidents ziņo arī par šo kontroļu darbības efektivitāti. Atšķirības starp pārskatiem ir šādas:

  • 1. tipa atskaitē aprakstītas instalētās procedūras un vadīklas, savukārt 2. tipa pārskatā sniegti pierādījumi par to, kā šīs vadības ierīces ir darbinātas noteiktā laika periodā.

  • 1. tipa ziņojums apliecina izmantoto kontroļu piemērotību, savukārt 2. tipa ziņojums satur atzinumu par šo kontroļu darbības efektivitāti revīzijas periodā.

  • 1. tipa ziņojumā ir aprakstītas procedūras un kontroles noteiktā laika posmā, savukārt 2. tipa pārskatā ir aprakstīts, kā kontroles ir darbojušās audita periodā.

Uzņēmuma, kas izmanto pakalpojumu organizāciju, lai veiktu noteiktas darbības tās vārdā (piemēram, algas apstrāde), revidents parasti pieprasa vienu no šiem ziņojumiem, lai iegūtu zināmu pārliecību par ieviestās kontroles sistēmas efektivitāti. apkalpojošā organizācija.

Abi ziņojumi var palīdzēt auditoram identificēt un novērtēt būtiskas nepareizas informācijas risku, taču 1. tipa ziņojums nesniedz pierādījumus par kontroles darbību efektivitāti. 2. tipa ziņojumā var būt maz revīzijas pierādījumu, ja ir maz pārklāšanās starp periodu, uz kuru attiecas ziņojums, un periodu, kurā veic revīziju.

$config[zx-auto] not found$config[zx-overlay] not found