جارٍ تحميل الأدوات
جارٍ تحميل الأدوات
يطبق معايير الخدمات الموثوقة AICPA 2017 (مع نقاط التركيز المنقحة 2022) ومعايير وصف SOC 2 لعام 2018 — الحوكمة والمخاطر والوصول والتغيير والعمليات والموردين والتعاقد مع المدقق CC1–CC9 — لتقييم جاهزيتك لتدقيق النوع I / النوع II وترتيب نافذة الأدلة قبل التعاقد مع مكتب CPA.
هل يوجد مسؤول أمن معيّن بالاسم على مستوى القيادة (CISO أو CTO أو قائد أمن معيّن) يتمتع بمسؤولية وسلطة محددتين؟
يطلب المدققون مخططًا تنظيميًا واضحًا وتفويضًا رسميًا لسلطة الأمن إلى مسؤول تنفيذي أو قائد تقني أول.
دليل CPA مطلوب: مخطط تنظيمي موقّع أو وصف وظيفي أو محضر اجتماع مجلس إدارة يؤكد مسؤولية الإشراف على الأمن.
إرشادات الإصلاح: قم بتعيين CTO أو رئيس الهندسة رسميًا وبشكل كتابي كمسؤول أمن المعلومات.
// أجب عن جميع الأسئلة الـ 25 لعرض نتائجك. (تمت الإجابة عن 0)
تقييم ذاتي حتمي يستند إلى معايير خدمات الثقة الصادرة عن AICPA لعام 2017 (نقاط التركيز المنقحة 2022) ومعايير وصف SOC 2 لعام 2018 وإرشادات مراجعة الأقران الصادرة عن AICPA لعام 2026. معلومات إرشادية فقط — وليست نصيحة قانونية أو تدقيقية؛ ولا يمكن لمكتب CPA مرخّص وحده إصدار تقرير SOC 2.
نظرة ثانية قبل الأخطاء المكلفة. تواصل معنا لإجراء مكالمة استراتيجية.