

еÃÀû


еÃÀû×¢ÖØ×ÔÉíºÏ¹æÐÔÉú³¤£¬£¬£¬£¬²Î¿¼º£Äں͹ú¼ÊµÄ¸÷ÏîºÏ¹æ±ê×¼£¬£¬£¬£¬Ò»Á¬ÍêÉÆÐµÃÀû¸÷ӪҵϵͳµÄ½¨É裬£¬£¬£¬ÎªÓû§ÌṩÇå¾²¡¢¿ÉÐŵÄÎïÁ÷ƽ̨ЧÀÍ.

SOC£¨System and Organization Controls Reports£©Éó¼ÆÊÇÓÉרҵµÄµÚÈý·½»á¼ÆÊ¦ÊÂÎñËùÒÀ¾ÝÃÀ¹ú×¢²á»á¼ÆÊ¦Ð»á£¨AICPA£©Õë¶ÔÍâ°üЧÀÍ×éÖ¯µÄϵͳºÍÄÚ²¿¿ØÖÆÇéÐξÙÐÐÑÏ¿áÉó¼Æºó³ö¾ßµÄ±¨¸æ£¬£¬£¬£¬¿ÉÁýÕÖÇå¾²ÐÔ¡¢±£ÃÜÐÔ¡¢¿ÉÓÃÐÔ¡¢´¦Öóͷ£ÍêÕûÐÔºÍÒþ˽ÐÔµÈÎå´óÁìÓò¡£¡£¡£¡£¡£¡£ÐµÃÀûÊÇÌìÏÂÊ×¼Òͨ¹ýÃÀ¹ú×¢²á»á¼ÆÊ¦Ð»á(AICPA)SOC2É󼯵ÄÎïÁ÷ЧÀÍÌṩÉÌ

ƾ֤¹«°²²¿µÈËIJ¿Î¯¹«²¼µÄ¡¶ÐÅÏ¢Ç徲Ʒ¼¶±£»£»£»£»£»¤¹ÜÀí²½·¥¡·Öеġ¶ÐÅÏ¢Çå¾²¼¼ÊõÐÅϢϵͳÇ徲Ʒ¼¶±£»£»£»£»£»¤»ù±¾ÒªÇó¡·(GB/T22239-2008)S3A3G3±ê×¼£¬£¬£¬£¬ÐµÃÀû¸ß·Öͨ¹ýÐÅϢϵͳÇ徲Ʒ¼¶±£»£»£»£»£»¤Èý¼¶²âÆÀ²¢»ñµÃÐÅϢϵͳÇ徲Ʒ¼¶±£»£»£»£»£»¤Èý¼¶±¸°¸¡£¡£¡£¡£¡£¡£

ISO27001¡¢ISO27701Êǹú¼ÊÉϾßÓдú±íÐԵĺÍȨÍþÐÔµÄÐÅÏ¢Çå¾²ÓëÒþ˽¹ÜÀíϵÁÐÈÏÖ¤£¬£¬£¬£¬¶ÔÐÅÏ¢Çå¾²¹ÜÀíϵͳ½¨ÉèºÍÒþ˽ºÏ¹æ¹ÜÀíµÄÏêϸʵÑéÌá³öÒªÇ󣬣¬£¬£¬ÔÚÈ«Çò¹æÄ£ÄÚ±»ÆÕ±é½ÓÊÜ¡£¡£¡£¡£¡£¡£ÐµÃÀûÒѾȡµÃÁËISO27001¡¢ISO27701µÈÏà¹ØÈÏÖ¤£¬£¬£¬£¬ÔÚ±£»£»£»£»£»¤Òþ˽Çå¾²µÄ·ÉÏ£¬£¬£¬£¬ÐµÃÀûһֱȫÁ¦ÒÔ¸°£¬£¬£¬£¬Æð¾¢×Ô¶¯½ÓÄÉÖÖÖÖÊý¾Ý±£»£»£»£»£»¤ÒªÁ죬£¬£¬£¬ÖÜÈ«°ü¹Ü¿Í»§È¨Òæ¡£¡£¡£¡£¡£¡£