Un centro de excelencia regional para la emisión de informes SOC bajo estándares AICPA. Controles sólidos, transparencia operativa y validación independiente para su organización.
Evaluación independiente de controles internos diseñada para garantizar la integridad operativa, así como la seguridad, privacidad y disponibilidad de los datos y servicios provistos por una organización. Incluye la verificación de prácticas de control, cumplimiento de marcos regulatorios, monitoreo de riesgos y transparencia en la gestión de procesos críticos para la confianza de clientes y socios.
La confianza en servicios tercerizados exige controles sólidos, transparencia operativa y validación independiente. Los reportes SOC permiten demostrar la eficacia de los controles internos, fortalecer el cumplimiento regulatorio, reducir riesgos operacionales y aumentar la credibilidad ante clientes y auditores.
Existen tres tipos de informes bajo el estándar SSAE 18. Cada informe tiene un foco y propósito diferente.
Se enfoca en la evaluación de controles internos que impactan los informes financieros de una entidad, directa o indirectamente. Provee aseguramiento a los usuarios y sus auditores de que los controles de la organización de servicio han sido diseñados adecuadamente y operan de forma efectiva.
Evalúa los criterios de confianza (Trust Service Principles) de la organización de servicio: seguridad, disponibilidad, integridad de procesamiento, privacidad y confidencialidad de los datos sensitivos. El único criterio mandatorio es el de seguridad.
Versión simplificada del SOC 2, de libre distribución ya que no tiene el uso restricto del SOC 2. Provee un informe de uso general y mercadológico que puede ser distribuido al público para demostrar el cumplimiento de los criterios de confianza seleccionados.
Certifica el diseño e implementación de los controles a una fecha de corte establecida (“as of date”). Es visto como el punto de entrada al estándar SOC.
Certifica la eficiencia operacional de los controles a lo largo de un periodo de tiempo pre-definido (“from-to period”). El periodo más frecuente es de nueve meses con una carta de puente que completa un año de cobertura.
El estándar SSAE (Statements on Standards for Attestation Engagements) fue creado por el AICPA para proveer guías en la evaluación de procesos y controles en una organización de servicio. La versión activa es el SSAE 18, que sustituyó al SSAE 16 en 2017.
Requiere controles formales y una mayor gobernabilidad de los controles internos en los procesos de identificación, clasificación y mitigación de riesgos, y manejo de proveedores externos.
Enfatiza la importancia de las evaluaciones de riesgo (risk assessment) en todo el proceso de auditoría o aseguramiento.
Se alinea con otros estándares internacionales, incluyendo ISAE/IEC e ISO 27001, para garantizar su aplicabilidad en múltiples ambientes. SOC 1 equivale a ISAE 3402 y SOC 2 se aproxima a ISAE 3000.
RSM Puerto Rico es miembro de la AICPA y posee certificaciones específicas para servicios de SOC.
Amplia experiencia en la emisión de informes SOC, habiendo emitido cientos de informes en los pasados cinco años.
Grupo de práctica dedicado a informes SOC, con personal a tiempo completo.
Personal con todas las certificaciones necesarias, tanto contables como tecnológicas.
Profundidad tecnológica en infraestructura, aplicaciones, ciberseguridad y otras áreas críticas para la emisión de informes SOC.
Conjuga recursos regionales de alta pericia con recursos locales para agilizar el trabajo y brindar costo-efectividad.
Siempre cerca de nuestros clientes, aspirando a ser su socio de negocio estratégico en temas de informes SOC y relacionados.
Cuéntenos sobre su organización y sus objetivos de cumplimiento. Nuestro equipo del RSM SOC HUB le contactará para diseñar el alcance adecuado a su contexto.
O escríbanos directamente a info@rsm.pr