SOC2報告書とは

クラウドサービスを提供する事業者やデータセンターを運営する事業者等の受託会社が、 記述規準(DCセクション200 SOC2®報告書における受託会社のシステムに係る記述書に関する記述規準)に従って作成した、 米国公認会計士協会(AICPA)が定めるTrustサービス規準 (Trust Service Criteria) の観点で、 サービスコミットメント及びシステム要求事項を合理的に充足するための内部統制等の記述に対して、 監査法人が独立した第三者として実施した検証手続きの結果と意見を表明した報告書です。
Trustサービス規準は、セキュリティ、可用性、処理のインテグリティー、機密保持、およびプライバシーの5つのカテゴリーから構成され、 選択したカテゴリーに応じて適用する規準(Criteria)が定められています。

令和監査法人紹介

Reiwa & Company

令和監査法人は、4大監査法人出身の公認会計士を中心とした監査法人です。
ファンドの財務諸表監査やSOC1・SOC2の検証等の業務に集中的に取り組む体制を構築しています。

SOC関連の保証業務の提供においては、プレ評価の実施を通じて監査法人としての指導的機能を発揮し、 これまでSOC1またはSOC2保証報告書の発行を経験していない企業においても、 レポート発行に向けたロードマップの策定に寄与しています。

内部統制を報告書形式で文書化する過程や、自社に不足している内部統制の洗い出し、 新たなルールの策定および運用、その証明として第三者に提示可能な証跡を残すためのプロセスの整備は 社内の多くの関係者を巻き込み、相応のリソースを要するプロジェクトとなります。
その中で、対話を重視し、持続可能なガバナンス体制の構築に資する助言の提供を重視しています。
SOC2業務においては業務の性質に応じてITの専門家を含むチーム体制を構築し、必要な専門性の補完を行っております。

SOC2
コラム

Column

  • COLUMN

    【SOC2導入事例】クライアントインタビュー 株式会社RevComm様

    高まるセキュリティ要件に応えるためのSOC2取得 事業成長と ...more

  • SOC2導入事例クライアントインタビュー 株式会社hokan様
    COLUMN

    【SOC2導入事例】クライアントインタビュー 株式会社hokan様

    保険業界向けCRM「hokan®」がSOC2を取得 開発スピ ...more

  • データセンター事業者によるSOC2取得の事例【データセンター編】
    COLUMN

    データセンター事業者によるSOC2取得の事例【データセンター編】

    以下は、各社の公開情報に基づいて収集したSOC2取得事例です ...more

当社のサービス・ご相談は
下記よりお問合せください。