Servicios de cumplimiento
Informes SOC 1 en los que confiarán los auditores de sus clientes
Cuando los auditores de sus clientes soliciten un informe SSAE 18, entrégueles uno emitido por una firma inscrita en el programa de revisión por pares (Peer Review) del AICPA y con doble credibilidad, estadounidense y suiza. Informes de tipo I y de tipo II, entregados con la eficiencia de una firma especializada.
¿Qué es una auditoría SOC 1?
Un informe SOC 1 es la evaluación, realizada por un auditor independiente, de los controles internos de una organización de servicios relevantes para la información financiera de sus entidades usuarias (ICFR, por sus siglas en inglés). Se emite conforme a la norma SSAE 18 (Estados Unidos) o a su equivalente internacional, la norma ISAE 3402. Elaborados por firmas CPA con licencia, los informes SOC 1 constituyen la referencia de autoridad para las organizaciones cuyos servicios afectan directamente a los estados financieros de sus clientes.
Los informes SOC 1 son imprescindibles para los procesadores de nóminas, los gestores de reclamaciones, los administradores de préstamos, las empresas de servicios financieros, los centros de datos que alojan aplicaciones financieras y cualquier organización de servicios cuyas operaciones repercutan en la información financiera de sus clientes. Aportan el aseguramiento independiente que exigen los auditores externos, los reguladores y los clientes corporativos.
Auditsuisse es una firma CPA estadounidense inscrita en el programa de revisión por pares (Peer Review) del AICPA y con operaciones en Suiza, lo que otorga a nuestros informes SOC 1 la credibilidad que exigen tanto las partes interesadas de Estados Unidos como las internacionales. Para una organización de servicios de España o América Latina con clientes en Estados Unidos o en la Unión Europea, esto significa entregar a los auditores de esos clientes un informe que ya conocen y aceptan: emitido por una firma CPA de Estados Unidos conforme a la SSAE 18, con la opción de informe dual bajo ISAE 3402 para las partes interesadas europeas. Emitimos informes de tipo I y de tipo II con la eficiencia y la precisión que las organizaciones de servicios exigen.
Qué incluye
Un encargo SOC 1 completo
Revisión del entorno de control
Evaluación exhaustiva de su entorno de control interno, incluidos los controles generales de TI y los controles de los procesos de negocio relevantes para la información financiera.
Pruebas de los objetivos de control
Pruebas detalladas de cada objetivo de control y de los controles asociados para verificar que están adecuadamente diseñados y operan con eficacia.
Informe SOC 1 formal
Informe de tipo I o de tipo II emitido conforme a la norma SSAE 18 por nuestra firma CPA estadounidense con licencia, con la opción de informe dual bajo ISAE 3402.
Aserciones de la dirección
Orientación para preparar aserciones de la dirección y descripciones del sistema precisas que cumplan los requisitos del AICPA.
Consideraciones para las entidades usuarias
Documentación clara de los controles complementarios de la entidad usuaria (CUEC) para respaldar los requisitos de auditoría de sus propios clientes.
Orientación sobre organizaciones subcontratadas
Asesoramiento experto sobre el método inclusivo frente al método carve-out (exclusión) para las organizaciones de servicios subcontratadas dentro de su entorno de control.
Nuestro proceso
De la planificación a la entrega del informe
Definición del alcance
Definimos los objetivos de control, identificamos los sistemas incluidos en el alcance y establecemos el período de examen y el tipo de informe.
Preparación
Revisamos las descripciones del sistema, evaluamos el diseño de los controles e identificamos cualquier brecha que requiera remediación antes del trabajo de campo.
Examen
Realizamos pruebas detalladas de los controles mediante procedimientos de indagación, observación, inspección y reejecución.
Emisión del informe
Emitimos el informe SOC 1 final con la opinión de nuestra firma CPA, la carta a la dirección y recomendaciones para mantener el cumplimiento de forma continua.
Preguntas frecuentes
¿Qué es un informe SOC 1?
Un informe SOC 1 evalúa los controles internos de una organización de servicios que son relevantes para la información financiera de sus clientes. Emitidos conforme a la norma SSAE 18 (Estados Unidos) o a la norma internacional ISAE 3402, los informes SOC 1 ayudan a las entidades usuarias y a sus auditores a evaluar el impacto de los controles de la organización de servicios en sus estados financieros.
¿Quién necesita un informe SOC 1?
Suelen necesitar un informe SOC 1 las organizaciones que procesan transacciones o prestan servicios que afectan a la información financiera de sus clientes. Algunos ejemplos habituales son los procesadores de nóminas, los procesadores de reclamaciones, los administradores de préstamos, los centros de datos que alojan aplicaciones financieras y las plataformas SaaS que gestionan transacciones financieras o datos contables.
¿Cuál es la diferencia entre SOC 1 y SOC 2?
Los informes SOC 1 se centran en los controles relevantes para la información financiera (ICFR), mientras que los informes SOC 2 se centran en los controles relacionados con la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad. Si sus servicios afectan a los estados financieros de sus clientes, probablemente necesite un informe SOC 1. Si sus clientes necesitan aseguramiento sobre la seguridad de los datos y los controles operativos, el informe adecuado es el SOC 2.
Comenzar
Obtenga su calendario de auditoría SOC 1
Inscrito en el programa de revisión por pares (Peer Review) del AICPA, nuestro equipo emite informes SOC 1 que satisfacen a auditores y reguladores en distintas jurisdicciones.