公開日 /-create_datetime-/
SOC報告書とは、「System and Organization Controls」の略称で、アウトソーシング業務(外部委託)において、受託会社が委託会社に提供するサービスなどの受託業務に係る内部統制の有効性および第三者機関による評価結果をまとめた報告書です(「受託会社の内部統制に係る保証報告書」とも呼ばれます)。
第三者機関とは独立受託会社監査人(監査法人・公認会計士)を指します。独立受託会社監査人は、米国公認会計士協会(AICPA)、国際監査・保証基準審議会(IAASB)または日本公認会計士協会(JICPA)が定める基準(採用する基準は国ごとに異なる)やガイダンスをもとに、監査を行い検証します。保証が得られた受託業務は、SOC報告書にその旨が表明されます。SOC報告書を得られた受託業務は高いレベルでの内部統制の有効性が担保されたと言えます。
昨今クラウドサービスが普及し、企業でも様々な業務で活用されるようになりました。Microsoft AzureやAmazon Web Service(AWS)などのデータセンター機能を持つクラウドサービスだけでなく、会計・給与などの業務システムもクラウドサービス化しています。
また企業側の意識も変わっており、中核機能(コアビジネス)に資源を集中するために、クラウドサービスを活用してデータの管理運用を外部に委託するケースが増えています。
しかし、クラウドサービスのような外部委託を利用する場合、内部統制上の観点から注意しなければいけないことがあります。それは外部委託している場合でも、責任の所在は「委託会社」(下図、委託会社)にあるため、受託会社〔下図、受託会社(クラウドサービス運営会社)〕のクラウドサービスにおける内部統制の有効性について、委託会社側での評価が必要になる可能性がある、ということです。
クラウドサービス運営会社はもちろん別組織ですので、委託会社がクラウドサービス運営会社に対して内部統制の構築・評価を適用することは困難です。コアビジネスに集中するためにクラウドサービスを利用しているにも関わらず、委託会社のリスク管理が増えてしまっては本末転倒です。
そこで活用されるのが、受託会社が提供する、受託業務に係る内部統制の有効性を保証する「SOC報告書」です。
SOC報告書によって、クラウドサービスの内部統制の有効性が担保されている部分に関しては、監査上、依拠できる可能性があります。
記事提供元
世界No.1の電子署名で業務効率化、コスト削減、セキュリティ強化を実現
マンガでわかる!契約業務の課題と解決策 〜解決のカギはCLMにあり〜
フランチャイズ契約を締結する前にチェックすべきポイントとは(加盟店の立場から)
【電子署名の導入を検討中の方にオススメ!】電子署名ガイドブック
よくある残念な英語研修VS成果を出した英語研修の短期計画
大容量のデータを送るにはどうすれば良い?最適な選択ならクラウドストレージがおすすめ
若手社員の「五月病」や「メンタルヘルス不調」への有効な対策とは? 20代・30代ほど“活発なコミュニケーション”を求める傾向
オンラインストレージの通知機能はこんなに便利!ビジネスプロセスの効率化に貢献
もう手遅れ?部下から相談なしに退職を切り出される本当の理由と対応のステップ、未然に防ぐ方法
仕事、家事、育児に「時間が足りない」背景に睡眠や余暇の不足? 働く意欲や子育てにも悪影響
中堅大企業のための人事給与アウトソーシング導入チェックポイント
業務委託契約の基本がわかるハンドブック
【郵便料金値上げ対策にも!】失敗しない!請求書電子化の3つのポイント
【新卒エンジニア育成】入社1年で8割が一人前!サイバーエージェントの新入社員育成
業務委託契約(Service Agreement)の英文契約書を作成する際の注意点を弁護士が解説
監査法人の就活・就職|就活スケジュールや注意事項などを徹底解説!
中期経営計画で2025年にアップデートすべきこと
【税理士執筆】BPRとは?業務改革の進め方と成功のポイント
人的資本経営に向けて人事部が担うべき役割とは?
【医師監修】カサンドラ症候群とは何か?症状や原因、なりやすい人の特徴や対策を解説【医療法人社団惟心会/株式会社フェアワーク】
公開日 /-create_datetime-/