公開日 /-create_datetime-/
SOC報告書とは、「System and Organization Controls」の略称で、アウトソーシング業務(外部委託)において、受託会社が委託会社に提供するサービスなどの受託業務に係る内部統制の有効性および第三者機関による評価結果をまとめた報告書です(「受託会社の内部統制に係る保証報告書」とも呼ばれます)。
第三者機関とは独立受託会社監査人(監査法人・公認会計士)を指します。独立受託会社監査人は、米国公認会計士協会(AICPA)、国際監査・保証基準審議会(IAASB)または日本公認会計士協会(JICPA)が定める基準(採用する基準は国ごとに異なる)やガイダンスをもとに、監査を行い検証します。保証が得られた受託業務は、SOC報告書にその旨が表明されます。SOC報告書を得られた受託業務は高いレベルでの内部統制の有効性が担保されたと言えます。
昨今クラウドサービスが普及し、企業でも様々な業務で活用されるようになりました。Microsoft AzureやAmazon Web Service(AWS)などのデータセンター機能を持つクラウドサービスだけでなく、会計・給与などの業務システムもクラウドサービス化しています。
また企業側の意識も変わっており、中核機能(コアビジネス)に資源を集中するために、クラウドサービスを活用してデータの管理運用を外部に委託するケースが増えています。
しかし、クラウドサービスのような外部委託を利用する場合、内部統制上の観点から注意しなければいけないことがあります。それは外部委託している場合でも、責任の所在は「委託会社」(下図、委託会社)にあるため、受託会社〔下図、受託会社(クラウドサービス運営会社)〕のクラウドサービスにおける内部統制の有効性について、委託会社側での評価が必要になる可能性がある、ということです。
クラウドサービス運営会社はもちろん別組織ですので、委託会社がクラウドサービス運営会社に対して内部統制の構築・評価を適用することは困難です。コアビジネスに集中するためにクラウドサービスを利用しているにも関わらず、委託会社のリスク管理が増えてしまっては本末転倒です。
そこで活用されるのが、受託会社が提供する、受託業務に係る内部統制の有効性を保証する「SOC報告書」です。
SOC報告書によって、クラウドサービスの内部統制の有効性が担保されている部分に関しては、監査上、依拠できる可能性があります。
記事提供元
債権管理・入金消込効率化『Victory-ONE/G4』導入事例 ~30時間かかっていた入金消込がほんの数十秒に! 伊藤忠エネクス株式会社~
どう選ぶ?契約ライフサイクル管理(CLM)ソリューションの選定に役立つ評価チェックリスト
健康経営ソリューションとして 社宅・社員寮が果たす役割
フランチャイズ契約を締結する前にチェックすべきポイントとは(加盟店の立場から)
マンガでわかる!契約業務の課題と解決策 〜解決のカギはCLMにあり〜
定年後の再雇用制度とは?導入の注意点や就業規則への記載例を解説
【対談インタビュー】ユニコーン企業の成長を加速させるのは、雇用形態の境界線がないチームづくり
クラウドストレージのセキュリティチェックリスト、11項目を確認
【社労士試験の勉強時間はどのくらい?】合格に必要な時間と効率的な勉強法
PPAP方式でのデータ転送の危険性とは?代替案ならセキュリティに強いFleekdrive
契約書チェック(契約審査)の重要性とチェックを行う際のポイント
新卒エンジニア採用施策アイデア大全
雇用契約書の記載事項を知りたい方必見!必須事項や注意点を解説
契約書作成の際に必ず押さえておきたい8つのポイント
人事給与業務のアウトソーシング導入を検討される方向け「はじめてのBPO活用ガイド」
企業に求められるカスタマーハラスメント対策とは?対応マニュアルや事例・指針を紹介
ゴールデンウィークに入る前に、職場の情報セキュリティ対策を IPAが呼び掛け
【経団連調査】「女性の健康支援」95%の企業が推進も、4社に1社が“遅れている”と評価。経営層と現場のギャップとは?
組織の動脈硬化を防ぐ2つの観点
IPO準備を目指した組織を設計するためには!?
公開日 /-create_datetime-/