Chargement des outils
Chargement des outils
Applique les critères de services de confiance 2017 de l'AICPA (avec points de contrôle révisés 2022) et les critères de description SOC 2 2018 — gouvernance, risque, accès, changement, opérations, fournisseurs et engagement d'audit CC1–CC9 — pour noter votre préparation aux audits de type I / type II et séquencer la fenêtre de preuves avant d'engager un cabinet CPA.
Existe-t-il un responsable nommé de la sécurité au niveau de la direction (RSSI, CTO ou responsable sécurité désigné) disposant d'une responsabilité et d'une autorité clairement définies ?
Les auditeurs exigent un organigramme clair et une délégation formelle de l'autorité sécurité à un cadre ou à un responsable technique senior.
Preuve exigée par le CPA: Organigramme signé, fiche de poste ou procès-verbal de conseil d'administration confirmant la responsabilité de la supervision sécurité.
Guide de correction: Désigner formellement par écrit le CTO ou le responsable ingénierie comme délégué à la sécurité des systèmes d'information (RSSI).
// Répondez aux 25 questions pour voir vos résultats. (0 répondues)
Auto-évaluation déterministe fondée sur les critères de services de confiance AICPA 2017 (points de contrôle révisés 2022), les critères de description SOC 2 2018 et les orientations 2026 de l'AICPA sur l'examen par les pairs. Simple information — ni conseil juridique ni conseil d'audit ; seul un cabinet CPA agréé peut émettre un rapport SOC 2.
Un second regard avant les erreurs coûteuses. Contactez-nous pour un appel stratégie.