StudyToCert

CISSP / Lecciones · English

ISC2 CISSP 2024 outline

Realización o facilitación de auditorías de seguridad: SOC 1/SOC 2/SOC 3, Tipo I frente a Tipo II

Cuando una organización depende de un proveedor de servicios, como un procesador de nómina, un proveedor de alojamiento en la nube o un centro de datos, normalmente no puede auditar por sí misma los controles de ese proveedor. Sería poco práctico que miles de clientes enviaran auditores al mismo proveedor. En su lugar, el proveedor contrata a un auditor independiente para evaluar sus controles y emitir un informe en el que los clientes puedan confiar. Estos son los informes System and Organization Controls (SOC), emitidos por contadores públicos certificados según las normas de atestiguamiento del American Institute of Certified Public Accountants (AICPA). A nivel internacional existe un atestiguamiento similar bajo la norma ISAE 3402. El examen se centra en los tres tipos de informe SOC y en la diferencia entre Tipo I y Tipo II.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISSP gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio