SOC 1 – Finanzrelevante Kontrollen nach ISAE 3402
Überblick
Ein SOC-1-Bericht behandelt Kontrollen bei einem Dienstleistungsunternehmen, die für das Internal Control over Financial Reporting seiner Kundinnen und Kunden relevant sind. Er wird insbesondere von international tätigen beziehungsweise US-orientierten Kundinnen und Kunden und deren Abschlussprüfern angefordert. SOC 1 und ISAE 3402 verfolgen einen vergleichbaren Zweck, beruhen jedoch auf unterschiedlichen professionellen Regelwerken. Welches Regelwerk beziehungsweise Berichtsformat erforderlich ist, richtet sich vor allem nach den Anforderungen der vorgesehenen Berichtsempfängerinnen bzw. -empfänger.
Für wen ist der Standard relevant?
- Global agierende Dienstleistermit Schwerpunkt USA
- Unternehmen mit finanzrelevanten Prozessen
Typische Beispiele sind:- Payroll-Dienstleister
- Shared Service Center
- Finanzdienstleister
- Business Process Outsourcing
- IT-Applikationsdienstleister
- Outsourcing‑Partnermit internationalen Kundinnen und Kunden (mit Schwerpunkt USA)
Leistungsumfang
- Prüfung des internen Kontrollsystems (IKS)
- Typ 1: Designprüfung
- Typ 2: Wirksamkeitsprüfung über einen Zeitraum
- Readiness Assessment
Nutzen
- Anerkannter Nachweis für Wirtschaftsprüferinnen und Wirtschaftsprüfer(insbesondere mit Schwerpunkt USA)
- Reduktion vonJahresabschluss‑Anfragenund Kundenaudits
- Internationale Akzeptanz(insbesondere mit Schwerpunkt USA)

