• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創(chuàng)于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業(yè)
    • 60秒人工響應(yīng)
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    全部產(chǎn)品
    您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

    SAS-70/SSAE16審計準(zhǔn)則相關(guān)問題及如何解決

    發(fā)布時間:  2012/5/21 17:00:24
     在過去,數(shù)據(jù)中心往往收到客戶要求提供SAS70報告的需求,以獲得服務(wù)提供商的內(nèi)部程序某種程度上的保證。SAS70已經(jīng)于2011年6月正式廢止。現(xiàn)在,數(shù)據(jù)中心又開始收到客戶更換的要求:提供SSAE16(鑒證業(yè)務(wù)準(zhǔn)則公告第16號)。這兩份報告的標(biāo)準(zhǔn)均是由美國注冊公共會計師協(xié)會(AICPA)制定的。
     
    對于數(shù)據(jù)中心來說,與采用SAS70和SSAE16相關(guān)的挑戰(zhàn)在于這兩個標(biāo)準(zhǔn)都集中在對企業(yè)財務(wù)報告內(nèi)部控制(ICFR)的關(guān)注。企業(yè)財務(wù)報告內(nèi)部控制是企業(yè)必須遵守的《薩班斯-奧克斯利法案(Sarbanes-OxleyAct)》的關(guān)鍵內(nèi)容。然而,在大多數(shù)情況下,財務(wù)報告內(nèi)部控制僅僅局限于關(guān)注為數(shù)據(jù)中心的客戶提供服務(wù)。有限的報告選項使得有些數(shù)據(jù)中心進(jìn)退兩難。
     
    服務(wù)性機(jī)構(gòu)控制體系鑒證
     
    美國注冊公共會計師協(xié)會意識到了這個問題,并創(chuàng)造了一套報告選項給服務(wù)提供商稱為:服務(wù)性機(jī)構(gòu)控制體系鑒證(SOC,ServiceOrganizationControls)報告,這正好過渡到SSAE16.SOC報告的目的是給服務(wù)提供商選項,方便他們提供更多的相關(guān)報告給客戶。
     
    SOC1是基于SSAE16,類似于其前身SAS70,重點聚焦在對企業(yè)財務(wù)報告內(nèi)部控制的關(guān)注。SOC1與那些服務(wù)的客戶對于財務(wù)報告內(nèi)部控制有需求的數(shù)據(jù)中心最為相關(guān)。
     
    SOC2和SOC3報告是基于AICPA的信托原則:
     
    安全:物理和邏輯的措施,阻止未經(jīng)授權(quán)的訪問。
     
    可用性:指定系統(tǒng)的使用和操作。
     
    處理系統(tǒng)的完整性:系統(tǒng)處理的授權(quán)、準(zhǔn)確、完整和及時。
     
    保密:針對保密信息的保護(hù)。
     
    隱私:根據(jù)AICPA普遍接受的隱私原則進(jìn)行信息收集、處理和處置。
     
    SOC3是一個一般用途的報告,只包括一個審計師的意見,即是否達(dá)到了服務(wù)性機(jī)構(gòu)控制體系鑒證的標(biāo)準(zhǔn)。SOC3不包括配套的細(xì)節(jié),對于有目的的營銷是最有用的。
     
    不過,SOC2應(yīng)該對于那些要履行客戶審計要求的數(shù)據(jù)中心是非常有用的。大多數(shù)數(shù)據(jù)中心服務(wù)供應(yīng)商都認(rèn)識到:安全性、可用性、處理的完整性、保密和隱私等概念比他們所提供的企業(yè)財務(wù)報告內(nèi)部控制更為重要的。SOC2報告包括描述數(shù)據(jù)中心的系統(tǒng),以及審計師對于公平性的描述和設(shè)計的適宜度的意見。報告還包括一個業(yè)務(wù)審計員進(jìn)行測試的描述以及測試結(jié)果。
     
    SOC2的范圍可以包括任何組合的信托服務(wù)原則。例如,托管設(shè)施的客戶可能會覺得安全是與他們提供的服務(wù)一致唯一的原則。然而,管理的托管服務(wù)的供應(yīng)商可能覺得安全性與可用性和保密原則是有關(guān)的。
     
    新報告帶來的市場混亂
     
    雖然各種SOC報告選項使數(shù)據(jù)中心得以提供更多有關(guān)的保證報告,這些報告選項的新奇也帶來了市場的混亂。
     
    今天,數(shù)據(jù)中心客戶往往要求SSAE16審計鑒證準(zhǔn)則(SOC1)報告,因為他們習(xí)慣于接受他們的數(shù)據(jù)中心服務(wù)提供商的SAS70.此外,一些報告選項和各種信托服務(wù)原則組合可能為SOC2報告,造成客戶的混亂。
     
    新的選項需要數(shù)據(jù)中心來重新審視自己的目標(biāo),他們正在尋求提供第三方保證。數(shù)據(jù)中心服務(wù)供應(yīng)商應(yīng)當(dāng)咨詢他們的審計師,并與審計師們討論主要目標(biāo)和各種可供選擇的方案。這個過程可能會需要大量反復(fù)的向客戶解釋和教育。
     
    然而,這樣做的好處是數(shù)據(jù)中心可以通過這個過程獲得第三方保證,從而確保他們給客戶所提供的相關(guān)服務(wù)滿足要求。

    本文出自:億恩科技【www.vbseamall.com】

    服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線