Cuando una organización depende de un proveedor de servicios, como un procesador de nómina, un proveedor de alojamiento en la nube o un centro de datos, normalmente no puede auditar por sí misma los controles de ese proveedor. Sería poco práctico que miles de clientes enviaran auditores al mismo proveedor. En su lugar, el proveedor contrata a un auditor independiente para evaluar sus controles y emitir un informe en el que los clientes puedan confiar. Estos son los informes System and Organization Controls (SOC), emitidos por contadores públicos certificados según las normas de atestiguamiento del American Institute of Certified Public Accountants (AICPA). A nivel internacional existe un atestiguamiento similar bajo la norma ISAE 3402. El examen se centra en los tres tipos de informe SOC y en la diferencia entre Tipo I y Tipo II.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.