SOC 1 (rapport de contrôle interne financier)
conformiteDéfinition
Le rapport SOC 1, élaboré selon le référentiel de l'American Institute of Certified Public Accountants, est un rapport d'audit indépendant portant spécifiquement sur les contrôles internes d'un prestataire de services susceptibles d'affecter les états financiers de ses clients, à la différence du rapport SOC 2 qui porte plus largement sur la sécurité, la disponibilité, l'intégrité, la confidentialité et la protection de la vie privée sans lien direct avec l'information financière. Ce rapport est particulièrement recherché par les organisations externalisant des fonctions ayant un impact sur leur reporting financier, comme la paie, la comptabilité fournisseurs, la gestion des transactions bancaires ou certains traitements liés à la facturation, leurs propres auditeurs financiers ayant besoin d'une assurance sur la fiabilité des contrôles opérés par ces prestataires pour pouvoir certifier les comptes du client final. Comme pour le SOC 2, le rapport SOC 1 se décline en deux types : le type I évalue la conception des contrôles à une date donnée, tandis que le type II évalue leur efficacité opérationnelle sur une période d'observation prolongée, généralement de six à douze mois. Ce rapport s'inscrit directement dans la logique des obligations de contrôle interne imposées aux sociétés cotées américaines par la loi Sarbanes-Oxley, qui exige une assurance raisonnable sur la fiabilité de l'information financière produite, y compris lorsque des fonctions clés sont externalisées à des tiers.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.