Tuyển dụng
Viettel IDC

SOC - Báo cáo về kiểm soát rủi ro là gì?

25/05/2021
Báo cáo Kiểm Soát Tổ Chức Dịch Vụ (System and Organization Controls - SOC) được ra mắt năm 2011 tại viện kế toán công chứng Hoa Kỳ (AICPA), thay thế cho SAS 70 được phát hành lần đầu năm 1993.

Các báo cáo SOC 1, 2, 3 đưa ra báo cáo về việc kiểm soát rủi ro, liên quan đến báo cáo tài chính, chức năng hoạt động, đánh giá dịch vụ tin cậy đối với một tổ chức, trong đó:

- SOC 1: Các báo cáo SOC 1 cũng được gọi là báo cáo của SSAE 16 (Báo cáo Tiêu chuẩn về xác nhận tham gia). Các báo cáo này tập trung vào việc kiểm tra các kiểm soát liên quan đến quá trình báo cáo tài chính. Các tổ chức nhận được báo cáo SOC 1 là những tổ chức quản lý một quy trình ảnh hưởng đến báo cáo tài chính của khách hàng. 

- SOC 2: Báo cáo đánh giá cho các tổ chức dịch vụ là đáng tin cậy. Tập trung quản lý người dùng, quản lý tổ chức, kiểm soát quy trình, dịch vụ liên quan đến tính bảo mật, tính sẵn sàng, tính toàn vẹn, tính bí mật của tổ chức.Các báo cáo này đóng vai trò quan trọng trong:
      + Giám sát tổ chức
      + Các chương trình quản lý nhà cung cấp
      + Quy trình quản trị nội bộ doanh nghiệp và quản lý rủi ro

- SOC 3: giống như báo cáo SOC 2, tập trung vào rủi ro và tính tin cậy của tổ chức, nhưng được phân phối tự do, vì SOC 3 báo cáo về việc đối tượng bị đánh giá có đáp ứng tất cả các tiêu chí của dịch vụ tin cậy hay không. Không có kết quả kiểm tra hoặc ý kiến ​​nào được đưa vào báo cáo. Báo cáo SOC 3 có thể được sử dụng với tất cả mọi người.

 
Báo cáo SOC có 2 loại báo cáo Type I và Type II:
 
Type I Type II
 - Báo cáo Type 1 đưa ra đánh giá về mô hình hệ thống của tổ chức cung cấp dịch vụ.

 - Các đánh giá của đơn vị kiểm toán về tính phù hợp của thiết kế, và các biện pháp kiểm soát của tổ chức tại một thời điểm cụ thể.

 - Báo cáo Type I chứng thực tính phù hợp của các thủ tục và quy trình kiểm soát đang được áp dụng.

 - Báo cáo Type I đánh giá rủi ro nhưng không cung cấp bằng chứng về tính hiệu quả của hoạt động kiểm soát.
 - Báo cáo Type II tiến xa hơn một bước trong việc báo cáo hiệu quả hoạt động của việc kiểm soát.

 - Type II đưa ra ý kiến về tính hiệu quả hoạt động của quá trình kiểm soát trong giai đoạn kiểm toán ( từ 6 đến 12 tháng).


 - Trình bày cách thức hoạt động của các biện pháp kiểm soát trong suốt giai đoạn đánh giá.

 - Cung cấp bằng chứng về đánh giá rủi ro hoạt động.

 

Viettel IDC tự hào là đơn vị được cấp 3 loại báo cáo  SOC 1, 2, 3 Type II bởi công ty kiểm toán độc lập nổi tiếng trên thế giới.

Với các báo cáo SOC này, Viettel IDC đảm bảo cung cấp cho khách hàng dịch vụ tốt nhất, đáng tin cậy, an toàn và bảo mật nhất. Khách hàng hoàn toàn có thể tin tưởng vào hạ tầng, dịch vụ của Viettel IDC.

Các khách hàng của Viettel IDC, có thể sử dụng các báo cáo SOC như một phần bằng chứng đáp ứng tiêu chuẩn IOS 27001, PCI –DSS hoặc các yêu cầu kiểm toán khác tại đầu khách hàng. Giúp khách hàng tiết kiệm chi phí kiểm toán bổ sung, tránh các cuộc kiểm toán bất ngờ, hỗ trợ quy định và sự tuân thủ, cũng như tăng hiệu quả kiểm toán.
 

Để tìm hiểu thông tin về các dịch vụ của Viettel IDC, vui lòng liên hệ:

 

- Hotline: 1800.8088 (miễn phí cước gọi)

- Fanpage: https://www.facebook.com/viettelidc

- Website: https://viettelidc.com.vn

 

Viettel IDC – Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

28/09/2026

Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng

Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.

28/09/2026

Figma là gì? Nền tảng thiết kế và cộng tác trực tuyến

Figma là gì, có những tính năng nổi bật nào? Tìm hiểu Vector Network, Auto Layout, Dev Mode và vị thế hiện tại của Figma trong ngành thiết kế.

28/09/2026

Camera Cloud cần tốc độ mạng bao nhiêu? Cách tính băng thông cần thiết

Camera Cloud cần tốc độ mạng bao nhiêu? Tìm hiểu mức băng thông cần thiết, cách tính upload và các yếu tố ảnh hưởng đến tốc độ khi sử dụng Camera Cloud.

28/09/2026

Camera Cloud có bị hack không? Nguyên nhân và cách bảo mật

Camera Cloud có bị hack không? Tìm hiểu các rủi ro bảo mật, nguyên nhân bị xâm nhập và cách bảo vệ camera, tài khoản cùng dữ liệu hiệu quả.

28/09/2026

Viettel IDC: Nhà cung cấp VMware Sovereign Cloud duy nhất tại Đông Nam Á

Tại VMware Explore 2026 ở Las Vegas, Broadcom đã giới thiệu nhóm 57 nhà cung cấp dịch vụ đám mây chủ quyền trên nền tảng VMware Cloud Foundation. Viettel IDC là đơn vị duy nhất tại Đông Nam Á có tên trong danh sách này, đánh dấu bước tiến mới của doanh nghiệp Việt Nam trên thị trường hạ tầng cloud khu vực.

25/09/2026

Ghidra là gì? Chức năng và ứng dụng trong reverse engineering

Ghidra là gì? Tìm hiểu công cụ reverse engineering mã nguồn mở của NSA, các chức năng chính, ứng dụng thực tế và điểm khác biệt với IDA Pro.

25/09/2026

10 công cụ tối ưu hóa website theo từng mục tiêu

Tổng hợp 10 công cụ tối ưu hóa web cho tốc độ, SEO, trải nghiệm người dùng và chuyển đổi, kèm bảng so sánh và gợi ý lựa chọn theo nhu cầu.

25/09/2026

So sánh WHOIS và DNS Lookup: Điểm khác nhau và khi nào nên sử dụng

WHOIS và DNS Lookup khác nhau thế nào? Tìm hiểu định nghĩa, bảng so sánh, vai trò của RDAP thay thế WHOIS, và khi nào nên dùng công cụ nào.

25/09/2026

Cách test tải hệ thống: Quy trình và công cụ phổ biến

Cách test tải hệ thống hiệu quả gồm những bước nào? Tìm hiểu quy trình, chỉ số cần đo và công cụ phổ biến như JMeter, k6.

16/01/2025

Cloud Monitoring là gì? So sánh Hybrid Cloud và Multi Cloud Monitoring

Cloud Monitoring là quá trình theo dõi, quản lý và đánh giá hiệu suất của các tài nguyên và dịch vụ đám mây, bao gồm giám sát máy chủ, cơ sở dữ liệu, ứng dụng và hệ thống mạng