
IT・サイバー監査
ITGC(IT全般統制)とは?クラウド時代の評価ポイントとSOC報告書の見方
ITGC(IT全般統制)の4領域と、クラウド・SaaS利用時の評価範囲の決め方を解説。SOC1/SOC2報告書の構成、Type1/Type2の違い、例外事項・CUEC・ブリッジレターの確認手順を記入例付きでまとめます。
内部監査・J-SOX・IT 統制・AI 活用の実務ノウハウとテンプレートを公開しています。

ITGC(IT全般統制)の4領域と、クラウド・SaaS利用時の評価範囲の決め方を解説。SOC1/SOC2報告書の構成、Type1/Type2の違い、例外事項・CUEC・ブリッジレターの確認手順を記入例付きでまとめます。

業務を委託しても責任は委託元に残ります。J-SOXの委託業務、個人情報保護法第25条、IIAの第三者トピック別要求事項を踏まえ、委託先台帳とリスク分類、選定・契約・モニタリング・終了の評価観点、SOC報告書の読み方を記入例付きで解説します。