公開日 /-create_datetime-/

SOC報告書とは、「System and Organization Controls」の略称で、アウトソーシング業務(外部委託)において、受託会社が委託会社に提供するサービスなどの受託業務に係る内部統制の有効性および第三者機関による評価結果をまとめた報告書です(「受託会社の内部統制に係る保証報告書」とも呼ばれます)。
第三者機関とは独立受託会社監査人(監査法人・公認会計士)を指します。独立受託会社監査人は、米国公認会計士協会(AICPA)、国際監査・保証基準審議会(IAASB)または日本公認会計士協会(JICPA)が定める基準(採用する基準は国ごとに異なる)やガイダンスをもとに、監査を行い検証します。保証が得られた受託業務は、SOC報告書にその旨が表明されます。SOC報告書を得られた受託業務は高いレベルでの内部統制の有効性が担保されたと言えます。
昨今クラウドサービスが普及し、企業でも様々な業務で活用されるようになりました。Microsoft AzureやAmazon Web Service(AWS)などのデータセンター機能を持つクラウドサービスだけでなく、会計・給与などの業務システムもクラウドサービス化しています。
また企業側の意識も変わっており、中核機能(コアビジネス)に資源を集中するために、クラウドサービスを活用してデータの管理運用を外部に委託するケースが増えています。
しかし、クラウドサービスのような外部委託を利用する場合、内部統制上の観点から注意しなければいけないことがあります。それは外部委託している場合でも、責任の所在は「委託会社」(下図、委託会社)にあるため、受託会社〔下図、受託会社(クラウドサービス運営会社)〕のクラウドサービスにおける内部統制の有効性について、委託会社側での評価が必要になる可能性がある、ということです。
クラウドサービス運営会社はもちろん別組織ですので、委託会社がクラウドサービス運営会社に対して内部統制の構築・評価を適用することは困難です。コアビジネスに集中するためにクラウドサービスを利用しているにも関わらず、委託会社のリスク管理が増えてしまっては本末転倒です。
そこで活用されるのが、受託会社が提供する、受託業務に係る内部統制の有効性を保証する「SOC報告書」です。

SOC報告書によって、クラウドサービスの内部統制の有効性が担保されている部分に関しては、監査上、依拠できる可能性があります。
記事提供元

※本記事は一般的な情報提供を目的としており、最新情報や具体的対応は公式情報や専門家にご確認ください。詳細はご利用規約をご覧ください。
アフターコロナの採用戦略とコスト最適化
業務委託契約書の書き方のポイントは?知っておくべき基礎知識
通勤車両/社用車の駐車場利用・管理におけるガバナンス見直しチェックガイド
金融業界・製造業界 アルムナイネットワーク事例集
新型コロナウィルス問題と見直しておきたい契約条項
2025年「早期・希望退職募集」は 1万7,875人 、リーマン・ショック以降で3番目の高水準に
決算整理仕訳とは?仕訳例でわかる基本と実務の注意点
消費税の特定課税仕入れとは?仕入税額控除の際の注意点
研究開発費及びソフトウェアの会計処理 第5回(最終回) ソフトウェアと循環取引
2025年上場企業の「不適切会計」開示43社・49件 11年ぶり社数・件数が50社・件を下回る、粉飾は7件
経理・人事・法務のスキルと年収相関の完全ガイド【MS-Japan】
他社との違いは?電子契約サービスの比較検討ガイドのご紹介
海外法人との取引を成功させる!英文契約の基礎知識
郵便物の電子化による部署別 業務効率化事例
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~30時間かかっていた入金消込がほんの数十秒に! 伊藤忠エネクス株式会社~
リバースチャージ方式の会計処理とは?仕訳例や消費税申告の考え方を解説
未払金と未払費用の違いとは?仕訳例を使い経理担当者にわかりやすく解説
消費税仕入税額控除の計算方法2つと、個別対応方式と一括比例配分方式、変更のタイミングを解説
研究開発費及びソフトウェアの会計処理 第4回 ソフトウェアの導入費用の取扱い
管理部門の今を知る一問一答!『働き方と学習に関するアンケート Vol.3』
公開日 /-create_datetime-/