Mises à jour supplémentaires
Afin d’illustrer l’application des normes, l’AICPA a fourni d’autres indications au moyen d’exemples :
- de rapports et de déclarations de la direction, révisés dans le but d’indiquer que la direction de la société de services est responsable de la description de son système ainsi que de son assertion;
- d’un rapport SOC 1, Type 1, de l’auditeur de la société de services et de l’assertion de la direction;
- de contrôles complémentaires de l’entité utilisatrice et de contrôles complémentaires d’optimisation des services de sous-traitance;
- d’objectifs de contrôle adéquats et de précisions sur leur nature;
- d’évaluation de l’exhaustivité des objectifs de contrôle d’un organisme de services en particulier;
- de paragraphes distincts à ajouter au rapport de l’auditeur de la société de services selon différents cas de figure observés pendant les tests sur l’efficacité du fonctionnement des contrôles (p. ex., lorsque les contrôles n’ont pas fonctionné adéquatement tout au long de la période visée par les tests).
Nous pouvons vous aider
Nous savons d’expérience qu’il peut être difficile de respecter les diverses exigences en matière de conformité, surtout si le point de départ n’est pas évident. Nos conseillers sont bien outillés pour vous accompagner dans votre mise en conformité, où que vous en soyez dans le processus, et vous aider à mieux concevoir votre approche en matière de rapports produits par des tiers. Communiquez avec nous pour savoir comment nous pouvons être utiles à votre entreprise.
Contactez-nous
Sam Khoury
Associé, Services de certification de tiers