大手キャリアが「SOC1 Type1報告書」「SOC2 Type1報告書」同時取得 | ScanNetSecurity
2024.03.19(火)

大手キャリアが「SOC1 Type1報告書」「SOC2 Type1報告書」同時取得

日本の大手通信キャリアが9月13日、同社のサービスが「SOC1 Type1報告書」及び「SOC2 Type1報告書」を9月10日に同時取得したと発表した。

製品・サービス・業界動向 業界動向
 日本の大手通信キャリアが9月13日、同社のサービスが「SOC1 Type1報告書」及び「SOC2 Type1報告書」を9月10日に同時取得したと発表した。

 SOC(Service Organization Control)報告書とは、内部統制基準(AT-C Section 105/AT-C Section 205/AT-C Section 320・ISAE3402・ISAE3000)が求める重要統制及び目標について当該サービスがどのように達成または準拠したかを実証する、独立した第三者監査人による保証報告書。

 SOC1は、業務委託会社の財務報告に関わる受託会社の内部統制を対象とした報告書で、その主目的は財務報告に関わる内部統制に関連する可能性がある当該サービスの統制環境について顧客に情報を提供すること、財務報告に関わる内部統制(ICOFR)の有効性に関する評価及び意見について顧客とその監査人に情報を提供することで、利用者は受託会社の経営者や委託会社及び委託会社の監査人。

 SOC2は、業務受託会社のセキュリティや可用性、処理のインテグリティ、機密保持、またはプライバシーを主題としたコンプライアンスや業務運営の内部統制についての報告書で、その主目的はシステムのセキュリティに関連する当該サービスの統制環境について、ニーズのある顧客及びユーザーに独立した評価を提供することで、利用者は受託会社の経営者や委託会社及び委託会社の監査人、特定の知識がある利害関係者となる。

《ScanNetSecurity》

関連記事

PageTop

アクセスランキング

  1. テレビ新潟放送網にサイバー攻撃、データが暗号化被害

    テレビ新潟放送網にサイバー攻撃、データが暗号化被害

  2. サイバー攻撃 はじまりはいつも OSINT ~ 日本ハッカー協会 杉浦氏講演

    サイバー攻撃 はじまりはいつも OSINT ~ 日本ハッカー協会 杉浦氏講演

  3. 善意目的でスパム46万通、慈善団体が当局からお目玉

    善意目的でスパム46万通、慈善団体が当局からお目玉

  4. マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見

    マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見

  5. 経済産業省 サイバーセキュリティ課 職員を名乗る自動音声電話に注意を呼びかけ

    経済産業省 サイバーセキュリティ課 職員を名乗る自動音声電話に注意を呼びかけ

  6. 理研計器の開発センターで放射性同位元素が所在不明に

    理研計器の開発センターで放射性同位元素が所在不明に

  7. 愛知陸運にランサムウェア攻撃、不審な電話やメールに注意呼びかけ

    愛知陸運にランサムウェア攻撃、不審な電話やメールに注意呼びかけ

  8. NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

    NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

  9. NEC、陸自「多国間サイバー防護競技会(Cyber KONGO 2024)」を支援

    NEC、陸自「多国間サイバー防護競技会(Cyber KONGO 2024)」を支援

  10. 経済産業省「攻撃技術情報の取扱い・活用手引き」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」を策定

    経済産業省「攻撃技術情報の取扱い・活用手引き」と「秘密保持契約に盛り込むべき攻撃技術情報等の取扱いに関するモデル条文」を策定

ランキングをもっと見る