Meldungen über die Kontrolle bei einer Dienstorganisation Relevant für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit oder Privatsphäre (SOC 2) - Softcover

American Institute Of CPAs

 
9780870519604: Meldungen über die Kontrolle bei einer Dienstorganisation Relevant für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit oder Privatsphäre (SOC 2)

Inhaltsangabe

In diesem neuen Leitfaden werden die drei neuen SOC-Engagements (Service Organization Control) zusammengefasst und ausführliche Anleitungen für die Durchführung von Prüfungen gemäß Abschnitt 101, Attest Engagements (AICPA, Professional Standards) zur Berichterstattung über die Kontrollen einer Dienstorganisation über das System, das für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit oder Privatsphäre relevant ist, die allgemein als SOC 2-Engagement bezeichnet wird.

Der Leitfaden enthält Anleitungen zur Planung, Durchführung und Berichterstattung über SOC 2-Engagements. Er erläutert die Beziehung zwischen einer Dienstorganisation und ihren Benutzereinheiten und stellt Beispiele für Serviceherstellungen bereit, einschließlich derjenigen, die Cloud-Computing-Dienste bereitstellen, identifiziert die Kriterien in den Vertrauensstellungsdienstprinzipien und Kriterien als Kriterien für die Bewertung des Entwurfs und der Betriebseffizienz von Steuerelementen erläutern, erläutert die Differenz zwischen einem SOC-2-Bericht vom Typ 1 und Typ 2 und bietet einen Überblick über die drei Berichtsoptionen für CPAs für die Berichte in einer Dienstorganisation. Er beschreibt die zu prüfenden Angelegenheiten und die Verfahren, die der Dienstprüfer bei der Planung und Durchführung der Verpflichtung zur Prüfung (1) die Richtigkeit der Darstellung der Beschreibung des Systems der Dienstorganisation des Dienstbetriebs, (2) die Eignung des Entwurfs und der Wirksamkeit der in der Beschreibung enthaltenen Kontrollen und (3) in einem SOC 2-Engagement, das das Datenschutzprinzip berücksichtigt, ob die Dienstorganisation die Verpflichtungen in ihrer Datenschutzerklärung erfüllt. Sie deckt auch die Zuständigkeiten des Dienstprüfers bei der Berichterstattung über ein SOC 2-Engagement ab.

Sämtliche Inhalte werden von Fachexperten geschrieben und geprüft und von den entsprechenden AICPA Senior Technical Committee(n) genehmigt.

Die Inhaltsangabe kann sich auf eine andere Ausgabe dieses Titels beziehen.

Weitere beliebte Ausgaben desselben Titels

9781937350604: Reporting on Controls at a Service Organization Relevant to Security, Availability, Processing Integrity, Confidentiality, or Privacy (SOC 2) ? AICPA Guide

Vorgestellte Ausgabe

ISBN 10:  1937350606 ISBN 13:  9781937350604
Softcover