公開日 /-create_datetime-/
SOC報告書とは、「System and Organization Controls」の略称で、アウトソーシング業務(外部委託)において、受託会社が委託会社に提供するサービスなどの受託業務に係る内部統制の有効性および第三者機関による評価結果をまとめた報告書です(「受託会社の内部統制に係る保証報告書」とも呼ばれます)。
第三者機関とは独立受託会社監査人(監査法人・公認会計士)を指します。独立受託会社監査人は、米国公認会計士協会(AICPA)、国際監査・保証基準審議会(IAASB)または日本公認会計士協会(JICPA)が定める基準(採用する基準は国ごとに異なる)やガイダンスをもとに、監査を行い検証します。保証が得られた受託業務は、SOC報告書にその旨が表明されます。SOC報告書を得られた受託業務は高いレベルでの内部統制の有効性が担保されたと言えます。
昨今クラウドサービスが普及し、企業でも様々な業務で活用されるようになりました。Microsoft AzureやAmazon Web Service(AWS)などのデータセンター機能を持つクラウドサービスだけでなく、会計・給与などの業務システムもクラウドサービス化しています。
また企業側の意識も変わっており、中核機能(コアビジネス)に資源を集中するために、クラウドサービスを活用してデータの管理運用を外部に委託するケースが増えています。
しかし、クラウドサービスのような外部委託を利用する場合、内部統制上の観点から注意しなければいけないことがあります。それは外部委託している場合でも、責任の所在は「委託会社」(下図、委託会社)にあるため、受託会社〔下図、受託会社(クラウドサービス運営会社)〕のクラウドサービスにおける内部統制の有効性について、委託会社側での評価が必要になる可能性がある、ということです。
クラウドサービス運営会社はもちろん別組織ですので、委託会社がクラウドサービス運営会社に対して内部統制の構築・評価を適用することは困難です。コアビジネスに集中するためにクラウドサービスを利用しているにも関わらず、委託会社のリスク管理が増えてしまっては本末転倒です。
そこで活用されるのが、受託会社が提供する、受託業務に係る内部統制の有効性を保証する「SOC報告書」です。
SOC報告書によって、クラウドサービスの内部統制の有効性が担保されている部分に関しては、監査上、依拠できる可能性があります。
記事提供元
通勤車両/社用車の駐車場利用・管理におけるガバナンス見直しチェックガイド
契約書のリーガルチェックの重要性と6つのチェックポイント
労働契約と業務委託契約の違いとは?契約書に記載すべき重要ポイントを解説
【新卒エンジニア育成】入社1年で8割が一人前!サイバーエージェントの新入社員育成
2,000人の経営幹部に聞く!電子署名導入のメリットと懸念点を徹底解剖
2つの人材戦略 ―採用 vs 教育― ~ NetflixとAT&Tの事例から見る対照的なアプローチ ~
チームビルディングとは?メリットやデメリット、具体的な取り組み事例やポイントを紹介
最新の人事制度トレンド~人事制度をアップデートし、持続可能な人的資本戦略を推進する~
テレワークでの資料共有に便利な方法と必要な準備
2025年7月の「負債1,000万円未満」倒産 57件 2025年3月を底に増勢強める
消費者契約法で無効にならないキャンセルポリシーの作成方法
請求書の印刷・封入作業をゼロに!電子請求書発行システム「楽楽明細」導入事例集
新型コロナウィルス問題と見直しておきたい契約条項
「チェックリスト付き」電子契約サービスの失敗しない選び方
食の福利厚生【OFFICE DE YASAI 】
【令和7年司法試験予備試験】短答式試験の合格率は?過去の試験結果や推移もご紹介
厚生労働省が『父親の仕事と育児両立読本』を公開。「職場ぐるみ」の両立サポートの重要性とは
ビジネスパーソン約82%が上司の伝え方に不満経験、うち約70%は「現在の職場」での経験と回答。職場のコミュニケーションに関する意識調査の結果を公開
【発行側】電子帳簿保存法改正に対応した請求書の発行方法
未払い賃金立替制度、支給者が10年ぶりに3万人超え
公開日 /-create_datetime-/