SOC報告書とは?
SOC報告書とは、業務やシステムを受託する事業者の内部統制について、独立した監査人が評価した結果をまとめた報告書。委託元が委託先を個別に監査せずに済むよう作られる。財務報告向けのSOC1、セキュリティ等の観点を扱うSOC2などがある。
えすおーしーほうこくしょ
SOC報告書の意味
業務やシステムを受託する事業者の内部統制について、独立した監査人が評価した結果をまとめた報告書。委託元が委託先を個別に監査せずに済むよう作られる。財務報告向けのSOC1、セキュリティ等の観点を扱うSOC2などがある。
SOC報告書の具体例
クラウド事業者からSOC2の報告書を入手し、委託先の統制は適切だと判断する根拠にする。報告書に記載された、委託元側で実施すべき統制(相補的な統制)も併せて自社で確認する。
SOC報告書は試験でどう引っ掛けられる?
Type1は一時点の整備状況、Type2は一定期間の運用状況までを対象で証明力が違う。また報告書の対象期間や範囲が自社の監査対象とずれていれば、そのままでは証拠として使えない。
SOC報告書と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。