公開日 /-create_datetime-/
SOC報告書とは、「System and Organization Controls」の略称で、アウトソーシング業務(外部委託)において、受託会社が委託会社に提供するサービスなどの受託業務に係る内部統制の有効性および第三者機関による評価結果をまとめた報告書です(「受託会社の内部統制に係る保証報告書」とも呼ばれます)。
第三者機関とは独立受託会社監査人(監査法人・公認会計士)を指します。独立受託会社監査人は、米国公認会計士協会(AICPA)、国際監査・保証基準審議会(IAASB)または日本公認会計士協会(JICPA)が定める基準(採用する基準は国ごとに異なる)やガイダンスをもとに、監査を行い検証します。保証が得られた受託業務は、SOC報告書にその旨が表明されます。SOC報告書を得られた受託業務は高いレベルでの内部統制の有効性が担保されたと言えます。
昨今クラウドサービスが普及し、企業でも様々な業務で活用されるようになりました。Microsoft AzureやAmazon Web Service(AWS)などのデータセンター機能を持つクラウドサービスだけでなく、会計・給与などの業務システムもクラウドサービス化しています。
また企業側の意識も変わっており、中核機能(コアビジネス)に資源を集中するために、クラウドサービスを活用してデータの管理運用を外部に委託するケースが増えています。
しかし、クラウドサービスのような外部委託を利用する場合、内部統制上の観点から注意しなければいけないことがあります。それは外部委託している場合でも、責任の所在は「委託会社」(下図、委託会社)にあるため、受託会社〔下図、受託会社(クラウドサービス運営会社)〕のクラウドサービスにおける内部統制の有効性について、委託会社側での評価が必要になる可能性がある、ということです。
クラウドサービス運営会社はもちろん別組織ですので、委託会社がクラウドサービス運営会社に対して内部統制の構築・評価を適用することは困難です。コアビジネスに集中するためにクラウドサービスを利用しているにも関わらず、委託会社のリスク管理が増えてしまっては本末転倒です。
そこで活用されるのが、受託会社が提供する、受託業務に係る内部統制の有効性を保証する「SOC報告書」です。
SOC報告書によって、クラウドサービスの内部統制の有効性が担保されている部分に関しては、監査上、依拠できる可能性があります。
記事提供元
【新卒エンジニア育成】入社1年で8割が一人前!サイバーエージェントの新入社員育成
管理部門職種別 面接質問集【MS-Japan】
アフターコロナの採用戦略とコスト最適化
海外法人との取引を成功させる!英文契約の基礎知識
Docusign CLM 導入事例(ウーブン・バイ・トヨタ株式会社)
経理DXとは?進め方やメリット、導入する際の注意点などを解説
文書管理システムを活用した業務効率化のポイント
【ビジネス実務法務検定】合格率と難易度、勉強時間、2025年度の試験日程など
ファイルサーバ vs NAS vs クラウドストレージ:企業が選ぶべき最適なデータ管理方法とは?
定量×定性分析 危ない会社は増えたのか?
株式譲渡契約書とは?記載事項や作成時の注意点について解説!
2,000人の経営幹部に聞く!電子署名導入のメリットと懸念点を徹底解剖
世界No.1の電子署名で業務効率化、コスト削減、セキュリティ強化を実現
契約書作成の際に必ず押さえておきたい8つのポイント
サーベイツールを徹底比較!
脱炭素社会とは?日本や各国の目標・取り組み事例をご紹介!
採用コスト30%削減と定着率2倍を実現する人材不足時代の6つの組織戦略
新リース会計基準のポイント解説2 第3回 減損会計の実務への影響
人件費とは何?意味や分類、含まれるものなどを分かりやすく解説
インボイス制度における領収書の書き方と注意点
公開日 /-create_datetime-/