经由一系列严密的审核“洗礼”,,,由世纪互联运营的 Microsoft Azure 和 Microsoft Dynamics 365,,,克日通过了由自力的第三方审计机构举行的 SOC 审计,,,获得 SOC1 Type 2 报告、SOC2 Type 2 报告和 SOC3 报告!
?
什么是SOC????
“ SOC 报告 ”全称为“效劳性机构控制系统鉴证(System and Organization Controls)报告”,,,是基于美国注册会计师协会(AICPA)制订的效劳型组织控制框架(SOC)效劳审计报告。。此框架是用于保;;ぴ浦写娲⒑痛χ贸头P畔⒌那寰残浴⒈C苄约耙私性的标准。。

SOC 报告是全球公认最具权威性、专业性的数据清静审计报告,,,能准确反应被审计企业的清静控制情形,,,为使用云效劳的用户提供了主要的清静包管和参考。。
SOC1、SOC2 和 SOC3 区别是什么????
SOC1:主要关注企业财务报告的相关内部控制运动;;;
SOC2:更关注与清静性、处置惩罚完整性、可用性及保密性相关的内部控制运动;;;
获得 SOC2 Type 1 报告,,,代表了应对信息清静危害接纳的内部控制步伐的设计合理性;;;SOC2 Type 2 则意味着执行有用性。。
SOC3:在SOC1 和 SOC2 审计竣事后,,,第三方审计机构在 SOC1 Type 2 或 SOC2 Type 2 报告中表述审计结论,,,SOC3 报告是 SOC2 Type 2 审计报告的摘要版本,,,适用于需要相识 CSP 内部控制有用性但并不需要完整版 SOC2 报告的客户。。
此次举行的 Type 2 审计,,,审计周期长达一年,,,审计要领较 Type 1 来说更为严酷,,,且新增了对由世纪互联运营的 Microsoft Dynamics 365 的审计。。
?这对客户来说意味什么????
客户获取彩友会 SOC 报告,,,能相识世纪互联彩友会内部控制和这些内部控制的有用性等有价值信息,,,同时获得第三方审计机构对世纪互联彩友会内部控制的详细形貌,,,及这些内部控制是否被适外地设计并投入运行且一连运行有用的自力评估。。
客户也可向其审计师提供 SOC 报告,,,这将对客户的审计师在审计客户的内部控制时起到极大资助。。若是没有 SOC 报告,,,客户可能需要破费特另外成原来使其审计师对云效劳提供商举行审计。。
现在我们已获得权威清静合规认证包括:

由此可见,,,世纪互联彩友会在信息清静包管上一直走在业界最前面。。未来,,,世纪互联彩友会将继续坚持在信息清静系统建设上以高标准要求,,,为客户提供合规、清静、可信的云效劳,,,为企业数据和信息清静保驾护航。。

