Directrices del AICPA
Búsqueda de auditores SOC 2
La recopilación de evidencia es el primer paso para obtener su certificación SOC 2. Proporciona prueba de que sus políticas, procesos y flujos de trabajo cumplen con los estándares del AICPA (Instituto Americano de Contadores Públicos Certificados). El marco SOC 2 fue creado por el AICPA (Instituto Americano de Contadores Públicos Certificados). Por esta razón, solo los CPA con licencia pueden emitir informes SOC 2. Esto también significa que no existe un organismo certificador central ni un sello de aprobación; el peso de su informe proviene de la reputación de la firma y su alineación con los estándares del AICPA.
Aquí presentamos algunas de las principales directrices del AICPA de un vistazo:
- La coherencia con las normas de certificación del AICPA (específicamente la SSAE 18) es fundamental.
- Las auditorías deben estar alineadas con la Criterios de servicios de confianza (Seguridad, disponibilidad, etc.)
- Los contadores públicos certificados deben mantener la independencia y aplicar su criterio profesional.
- Los informes deben ser personalizados, lo que significa que el AICPA fomenta un enfoque basado en el riesgo y adaptado al contexto.
- La documentación y las pruebas deben respaldar todos los hallazgos de la auditoría.
Glosario de la AICPA
Descripción general de los marcos SOC
Conceptos básicos de SOC 2
Proceso de cumplimiento de SOC 2
Proceso de cumplimiento de SOC 2
Sprinto: Su aliado en todo lo relacionado con el cumplimiento normativo, el riesgo y la gobernanza.





