公開日 /-create_datetime-/
2025年12月27日(土)~2026年1月4日(日)は年末年始休業のため、お問合せなどのご連絡は1月5日(月)以降になります。ご了承くださいませ。

SOC報告書とは、「System and Organization Controls」の略称で、アウトソーシング業務(外部委託)において、受託会社が委託会社に提供するサービスなどの受託業務に係る内部統制の有効性および第三者機関による評価結果をまとめた報告書です(「受託会社の内部統制に係る保証報告書」とも呼ばれます)。
第三者機関とは独立受託会社監査人(監査法人・公認会計士)を指します。独立受託会社監査人は、米国公認会計士協会(AICPA)、国際監査・保証基準審議会(IAASB)または日本公認会計士協会(JICPA)が定める基準(採用する基準は国ごとに異なる)やガイダンスをもとに、監査を行い検証します。保証が得られた受託業務は、SOC報告書にその旨が表明されます。SOC報告書を得られた受託業務は高いレベルでの内部統制の有効性が担保されたと言えます。
昨今クラウドサービスが普及し、企業でも様々な業務で活用されるようになりました。Microsoft AzureやAmazon Web Service(AWS)などのデータセンター機能を持つクラウドサービスだけでなく、会計・給与などの業務システムもクラウドサービス化しています。
また企業側の意識も変わっており、中核機能(コアビジネス)に資源を集中するために、クラウドサービスを活用してデータの管理運用を外部に委託するケースが増えています。
しかし、クラウドサービスのような外部委託を利用する場合、内部統制上の観点から注意しなければいけないことがあります。それは外部委託している場合でも、責任の所在は「委託会社」(下図、委託会社)にあるため、受託会社〔下図、受託会社(クラウドサービス運営会社)〕のクラウドサービスにおける内部統制の有効性について、委託会社側での評価が必要になる可能性がある、ということです。
クラウドサービス運営会社はもちろん別組織ですので、委託会社がクラウドサービス運営会社に対して内部統制の構築・評価を適用することは困難です。コアビジネスに集中するためにクラウドサービスを利用しているにも関わらず、委託会社のリスク管理が増えてしまっては本末転倒です。
そこで活用されるのが、受託会社が提供する、受託業務に係る内部統制の有効性を保証する「SOC報告書」です。

SOC報告書によって、クラウドサービスの内部統制の有効性が担保されている部分に関しては、監査上、依拠できる可能性があります。
記事提供元

※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
人的資本開示の動向と対策
新卒エンジニア採用に20年投資し続けてわかったこと~代表取締役が語る新卒採用の重要性~
健康経営の第一歩! 健診受診率100%を達成するコツ一覧
管理部門兼任の社長が行うべき本業にフォーカスする環境の構築
【調査レポート】国際送金におけるISO20022対応状況
賃金支払いの5原則とは|例外・デジタル払い・残業代計算まで徹底解説
【厚労省調査】就業形態の多様化が進む|非正規雇用・テレワーク・副業の実態と企業の対応
企業のサステナビリティ実践 オンワードが「2025年アップサイクル事例集」を公表
年末調整の提出を忘れた!損をしない対処法と確定申告で取り返す手順を解説
人事の転職は難しい?経験者・未経験別に転職を成功させる秘訣を徹底解説!
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~自動消込照合率が91%まで上昇! 株式会社有隣堂~
土地建物売買契約書の見直し方法と5つのチェックポイント
事業用不動産のコスト削減ガイド
通勤車両/社用車の駐車場利用・管理におけるガバナンス見直しチェックガイド
社員と会社の両方が幸せになる生活サポートとは?
2025年12月 激変するIPO市場と「戦略的IPO労務」の最前線:上場維持をかけたガバナンス強化
パーパスと経営理念の違いとは?パーパス戦略の基本とその重要性を徹底解説
旬刊『経理情報』2026年1月1日号(通巻No.1764)情報ダイジェスト②
「兼業・副業」 容認は 中小企業 58%、大企業 33% 中小企業は賃金補填の思惑も、年齢は 40代が最多
時季変更権とは?退職前の有給は変更できる?認められる条件・違法となるケースを徹底解説
公開日 /-create_datetime-/