ССАЭ № 18
Положение о стандартах заданий по аттестации №. 18 ( SSAE № 18 или SSAE 18 ) — это общепринятый стандарт аудита, разработанный и опубликованный Американского института дипломированных бухгалтеров (AICPA) Советом по стандартам аудита . Хотя в нем утверждается, что его можно применять практически к любому предмету, его основное внимание уделяется качеству (точности, полноте, справедливости) финансовой отчетности. Особое внимание уделяется внутреннему контролю , включая контроль над информационными системами, участвующими в финансовой отчетности. Он предназначен для использования сертифицированными аудиторами, выполняющими задания по аттестации, подготовкой письменного заключения по предмету, а также организациями-клиентами, подготавливающими отчеты, которые являются предметом задания по аттестации. Он предписывает три уровня обслуживания: обследование, [ 1 ] обзор, [ 2 ] и согласованные процедуры. [ 3 ] Он также предписывает два типа отчетов: тип 1, который включает оценку структуры внутреннего контроля, и тип 2, который дополнительно включает оценку операционной эффективности средств контроля. [ 4 ] Опубликовано в апреле 2016 г., [ 5 ] SSAE 18 и все предыдущие стандарты, которые он заменяет, представлены в разделе AT-C профессиональных стандартов AICPA , причем большинство разделов вступают в силу 1 мая 2017 года. [ 6 ]
История и влияния
[ редактировать ]Прецеденты и первый выпуск
[ редактировать ]SAS 70 : В апреле 1992 года AICPA опубликовала отчеты об обработке транзакций обслуживающими организациями; Положение о стандартах аудита 070 , которое содержит рекомендации по аудиту финансовой отчетности организации, которая использует обслуживающую организацию для обработки операций, влияющих на финансовую отчетность. [ 7 ]
COSO Внутренний контроль: интегрированная структура . В сентябре 1992 года Комитет организаций-спонсоров Комиссии Тредуэя (COSO) опубликовал отчет под названием « Внутренний контроль: интегрированная структура» , в котором дано определение внутреннего контроля и основы для оценки и улучшения внутреннего контроля над системы. [ 8 ]
SAS 78 : В декабре 1995 года AICPA опубликовало « Рассмотрение структуры внутреннего контроля при аудите финансовой отчетности: поправка к SAS №. 55; Положение о стандартах аудита, 078 , которое заменило SAS 55 , чтобы отразить определение внутреннего контроля, представленное в Интегрированной системе внутреннего контроля COSO. [ 9 ]
ISAE 3402 : В декабре 2009 года Совет по международным стандартам аудита и подтверждения достоверности информации (IAASB) опубликовал новый Международный стандарт для заданий, обеспечивающих уверенность, ISAE 3402 , под названием «Отчеты, обеспечивающие уверенность в средствах контроля в обслуживающей организации» . [ 10 ] [ 11 ] также известная как Система внутреннего контроля над финансовой отчетностью (ICFR). Основное внимание в нем уделяется «заданиям по обеспечению достоверности информации при составлении отчетов о средствах контроля в обслуживающей организации, которые могут повлиять на систему внутреннего контроля над финансовой отчетностью организации-пользователя или стать ее частью». Он определяет ISAE 3000 как применимый. ISAE 3402 был принят Международной федерацией бухгалтеров (IFAC). [ 12 ]
SSAE 16 : В апреле 2010 года AICPA опубликовала Заявление о стандартах для заданий по аттестации №. 16 (SSAE 16), озаглавленный «Отчетность о средствах контроля в обслуживающей организации» , который заменил SAS 70 и был включен в профессиональные стандарты как раздел AT 801. [ 13 ] Изменения в этом обновлении приблизили стандарт к структуре отчетности, требуемой Законом Сарбейнса-Оксли, и стандартам, поддерживаемым Международной федерацией бухгалтеров (IFAC). [ 14 ]
SOC : в 2011 году, в связи с выпуском SSAE 16, AICPA заменил отчет об проверке аудитора службы, предписанный SAS 70, на по средствам управления системой и организацией (SOC). набор отчетов [ 11 ] [ 15 ] [ 16 ]
Критерии доверительных услуг . В 2014 году Исполнительный комитет по страхованию услуг AICPA (ASEC) опубликовал новое руководство « Принципы и критерии доверительных услуг для безопасности, доступности, целостности обработки, конфиденциальности и конфиденциальности» , называемые просто критериями контроля. Новые критерии контроля были приведены в соответствие с 17 принципами внутреннего контроля COSO — интегрированной структуры . Он включал критерии, дополняющие принцип 12 COSO, касающиеся контроля логического и физического доступа, системных операций, управления изменениями и снижения рисков. [ 17 ]
SSAE 18 : В апреле 2016 года AICPA опубликовало Заявление о стандартах для заданий по аттестации 18; Стандарты аттестации: разъяснение и перекодификация в ответ на «опасения по поводу ясности, длины и сложности стандартов», [ 5 ] большинство разделов вступают в силу 1 мая 2017 г. [ 18 ] SSAE № 18 заменяет и интегрирует большинство предыдущих выпусков SSAE в единый уточненный стандарт. [ 6 ]
Изменения, внесенные SSAE 18
[ редактировать ]Разъяснение и перекодификация
[ редактировать ]SSAE № 18 разъяснил и пересмотрел все предыдущие SSAE, за исключением SSAE № 10, глава 7, которая была помещена в раздел 395 AT-C в неразъясненной форме, и SSAE № 15, который был заменен Положением о стандартах аудита № 130 и перемещен в раздел 940 AU-C. Номера разделов AT для замененных SSAE были перекодифицированы в Профессиональных стандартах. как раздел «AT-C», чтобы избежать путаницы со старыми стандартами, кодифицированными как раздел «AT». [ 6 ]
Дополнительные средства контроля субсервисной организации
[ редактировать ]SSAE № 18 требует рассмотрения дополнительных мер контроля субподрядной организации, которые представляют собой средства контроля для частей систем обслуживающей организации, переданных на аутсорсинг другим обслуживающим организациям. [ 19 ]
Последние события
[ редактировать ]Со времени первого выпуска SSAE no. 18, которые влияют на отчетность по настоящему стандарту.
Структура отчетности по управлению рисками кибербезопасности . В 2017 году Исполнительный комитет AICPA Assurance Services (ASEC) опубликовал новые и пересмотренные материалы, которые вместе образуют структуру отчетности по управлению рисками кибербезопасности. Структура предназначена для оказания помощи организациям в описании деятельности по управлению рисками кибербезопасности. Он также предназначен для оказания помощи CPA в выполнении заданий по проверке, известных как SOC для проверки кибербезопасности. Три ресурса, образующие структуру: [ 20 ] [ 21 ] [ 22 ]
- Критерии описания под названием «Критерии описания набора данных и оценки их целостности» , представленные в 2017 году, предназначены для использования руководством и CPA для описания и отчетности о своих мерах по управлению рисками. [ 23 ]
- Критерии контроля под названием «Критерии безопасности, доступности и конфиденциальности доверительных служб» , пересмотренные в 2017 году, предназначены для CPA, предоставляющих консультативные или аттестационные услуги для оценки и составления отчетов об эффективности средств контроля. [ 17 ]
- Руководство по аттестации под названием « Отчетность о программе и средствах управления рисками кибербезопасности организации» , представленное в 2017 году, предназначено для оказания помощи CPA в составлении отчетов о средствах контроля системы и организации для управления рисками кибербезопасности.
Критерии трастовых услуг (TSC) : в 2017 году в рамках системы отчетности по управлению рисками кибербезопасности Исполнительный комитет AICPA Assurance Services (ASEC) выпустил обновления к критериям трастовых услуг для безопасности, доступности, целостности обработки, конфиденциальности и конфиденциальности , в качестве критериев контроля в соответствии с «Системой отчетности по управлению рисками кибербезопасности». Отчеты SOC 2 или SOC 3, период проверки которых заканчивается 15 декабря 2018 года или после этой даты, должны соответствовать пересмотренным критериям контроля. [ 17 ] [ 24 ] [ 25 ]
SOC : по состоянию на 2018 год AICPA продолжает обновлять и расширять свои рекомендации по отчетности по средствам контроля систем и организаций (SOC). Сюда входят новые материалы, такие как SOC для сервисных организаций. [ 26 ] и SOC для системы отчетности по кибербезопасности . [ 27 ]
Разделы и организация
[ редактировать ]Разделы SSAE №. 18 представлены в разделе AT-C профессиональных стандартов AICPA . Схема разделов следующая: [ 5 ]
- SSAE 18 Предисловие
- SSAE 18 Общие понятия
- SSAE 18 -> AT-C §105 Концепции, общие для всех заданий по аттестации
- SSAE 18 Уровень обслуживания
- SSAE 18 -> AT-C §205 Экзаменационные задания
- SSAE 18 -> AT-C §210 Обзорные задания
- SSAE 18 -> AT-C §215 Соглашения по согласованным процедурам
- SSAE 18. Предмет задания
- SSAE 18 -> AT-C §305 Перспективная финансовая информация
- SSAE 18 -> AT-C §310 Отчетность по предварительной финансовой информации
- SSAE 18 -> AT-C §315 Аттестация соответствия
- SSAE 18 -> AT-C §320 Отчет о проверке средств контроля в обслуживающей организации, имеющих отношение к внутреннему контролю организаций-пользователей над финансовой отчетностью
- SSAE 18 -> AT-C §395 Предназначен для раздела AT 701 «Обсуждение и анализ руководства».
§105 Понятия, общие для всех заданий по аттестации
[ редактировать ]Раздел 105 AT-C, вступающий в силу с 1 мая 2017 г., определяет требования для всех типов заданий по аттестации. Он описывает задание по аттестации как один из трех уровней обслуживания, которые определены в разделах 205, 210 и 215. Он также определяет три общие цели задания по аттестации. [ 18 ] [ 5 ]
§205 Экзаменационные задания
[ редактировать ]Раздел 205 AT-C, вступающий в силу с 1 мая 2017 года, в основном определяет требования и содержание задания по проверке , одного из трех уровней обслуживания задания по аттестации. [ 1 ] [ 5 ]
§210 Обзорные задания
[ редактировать ]Раздел 210 AT-C, вступающий в силу с 1 мая 2017 года, в основном определяет требования и содержание задания по проверке — одного из трех уровней обслуживания задания по аттестации. [ 2 ] [ 5 ]
§215 Обязательства по согласованным процедурам
[ редактировать ]Раздел 215 AT-C, вступающий в силу с 1 мая 2017 года, в основном определяет требования и содержание задания по согласованным процедурам , одного из трех уровней обслуживания задания по аттестации. [ 3 ] [ 5 ]
§305 Перспективная финансовая информация
[ редактировать ]Раздел 305 AT-C, вступающий в силу с 1 мая 2017 года, на основе SSAE № 18, содержит требования и рекомендации по проверке или выполнению согласованных процедур в отношении перспективной финансовой информации. [ 28 ] [ 5 ]
§310 Отчетность по предварительной финансовой информации
[ редактировать ]Раздел 310 AT-C, вступающий в силу с 1 мая 2017 года, на основе SSAE № 18, содержит требования и рекомендации по проверке или анализу предварительной финансовой информации. [ 29 ] [ 5 ]
§315 Подтверждение соответствия
[ редактировать ]Раздел 315 AT-C, вступающий в силу с 1 мая 2017 г., на основе SSAE № 18, содержит требования и рекомендации для выполнения следующих типов заданий:
- изучение или проверка соблюдения законов, постановлений, правил, контрактов или грантов или утверждение о соблюдении,
- согласованные процедуры, связанные с соблюдением требований, или
- согласованные процедуры внутреннего контроля за соблюдением требований. [ 30 ] [ 5 ]
§320 Отчет о проверке средств контроля в обслуживающей организации, относящихся к внутреннему контролю субъектов-пользователей за финансовой отчетностью
[ редактировать ]Раздел 320 AT-C, взятый из SSAE № 18, вступивший в силу с 1 мая 2017 г., содержит требования и рекомендации по проверке средств контроля в обслуживающих организациях, которые предоставляют услуги организациям-пользователям, где эти средства контроля имеют отношение к внутреннему контролю организаций-пользователей над финансовыми операциями. отчетность. Его также можно применять к отчетности по внутреннему контролю, помимо финансовой отчетности. [ 4 ] [ 5 ]
§395 Предназначен для раздела 701 AT, Обсуждение и анализ руководства
[ редактировать ]Раздел 395 AT-C, взято из SSAE no. 18, вступающий в силу 1 июня 2001 г., содержит требования и рекомендации по аттестационным заданиям, касающимся обсуждений и анализа со стороны руководства (MD&A), например, тех, которые представлены в годовых отчетах акционерам. [ 31 ]
Определения
[ редактировать ]Роли и обязанности
[ редактировать ]SSAE 18 определяет две основные роли при формировании задания по аттестации: [ 18 ]
- Практикующий специалист — лицо, занимающееся публичным бухгалтерским учетом и выполняющее задание; и
- Занимающаяся сторона — организация, которая привлекает практикующего специалиста для проведения аттестации.
SSAE 18 относится к двум ролям, которые являются основными участниками процесса аттестации: [ 18 ]
- Практикующий специалист , также называемый в разделе 320 аудитором обслуживающей организации , лицо, выполняющее задание по аттестации; и
- Ответственная сторона , также называемая управляющей или обслуживающей организацией или поставщиком услуг , которая является стороной, ответственной за предоставление заявлений, описаний и/или утверждений, которые являются предметом задания по подтверждению.
SSAE 18 определяет две второстепенные роли, которые может выполнять практикующий специалист: [ 18 ]
- Другой практикующий специалист , предоставляющий информацию, которая будет использоваться практикующим специалистом в качестве доказательства; и
- Практикующий специалист , который «обладает опытом в области, отличной от бухгалтерского учета или аттестации», который помогает в сборе доказательств.
SSAE 18 также определяет другие соответствующие роли, не участвующие непосредственно в аудите: [ 18 ]
- AICPA публикует стандарты аудита и этический кодекс, которым должны следовать ответственные или привлеченные стороны;
- Субсервисная организация . Сервисная организация, используемая обслуживающей организацией, которая является ответственной стороной; и
- «Пользователи» , которые могут относиться к предполагаемым пользователям отчета практикующего специалиста, также называемым « Указанная сторона» , или к пользователям услуг, предоставляемых Поставщиком услуг.
Уровни обслуживания
[ редактировать ]Разделы 205, 210 и 215 предназначены для определения трех уровней обслуживания для любого задания по аттестации, хотя в других применимых разделах могут быть указаны дополнительные требования к соглашению:
- При проведении экспертизы целями практикующего специалиста являются: [ 1 ]
- получить уверенность в том, что предмет задания не содержит существенных искажений, и
- выразить мнение о том, соответствует ли предмет заданным критериям или утверждению ответственной стороны и является ли он достоверным.
- При проведении обзорной проверки целями практикующего специалиста являются: [ 2 ]
- получить ограниченную уверенность в том, что предмет задания соответствует указанным критериям или утверждению ответственной стороны, и
- выразить заключение о том, следует ли внести какие-либо изменения для соответствия указанным критериям или утверждению, и быть справедливо сформулированным.
- При выполнении задания по согласованным процедурам целью практикующего специалиста является: [ 3 ]
- выпустить отчет о результатах на основе определенных согласованных процедур, которые применяются к предмету исследования, где указанные стороны определяют используемые процедуры.
Разделы 205, 210 и 215 также предписывают или запрещают определенные уровни услуг по аттестации в зависимости от предмета задания.
Типы отчетов
[ редактировать ]Раздел 320 SSAE 18, озаглавленный «Отчет о проверке средств контроля в обслуживающей организации, относящихся к внутреннему контролю организаций-пользователей за финансовой отчетностью», определяет два типа форматов отчетов, тип 1 и тип 2, которые различаются по своему содержанию, что дополнительно различает уровень услуг, которые должны быть оказаны в рамках задания по подтверждению данного предмета задания: [ 4 ] [ 32 ]
- Тип 1 , который включает оценку структуры идентифицированных средств контроля, и
- Тип 2 , который также включает оценку операционной эффективности выявленных средств контроля.
Тема сообщения
[ редактировать ]В SSAE 18 указано, что он может быть применим к любому предмету задания, хотя характер предмета задания является ключевым фактором при определении того, какие разделы стандарта применимы и какой уровень услуг по аттестации может выполнять практикующий специалист. Все задания по подтверждению основаны на том, что практикующий специалист сообщает мнение о заявлении, описании или утверждении, сделанном ответственной стороной в отношении предмета задания.
- Перспективная финансовая информация , включая финансовые прогнозы и прогнозы, находится в центре внимания раздела 305 AT-C. [ 28 ]
- Предварительная финансовая информация находится в центре внимания раздела 310 AT-C. [ 29 ]
- Соответствие или утверждение соответствия законам, постановлениям, правилам, контрактам или грантам находится в центре внимания раздела 315 AT-C. [ 30 ]
- Обсуждение и анализ руководства (MD&A) , которые представлены в годовых отчетах акционерам, находятся в центре внимания раздела 395. [ 31 ]
Ссылки
[ редактировать ]- ^ Jump up to: а б с «Экзаменационные задания раздела 205 AT-C» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б с «Соглашения по проверке раздела 210 AT-C» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б с «Соглашения по согласованным процедурам, Раздел 215 AT-C» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б с «Отчет раздела 320 AT-C о проверке средств контроля в обслуживающей организации, имеющих отношение к внутреннему контролю организаций-пользователей над финансовой отчетностью» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 14 февраля 2020 г. .
- ^ Jump up to: а б с д и ж г час я дж к «Положение о стандартах заданий по аттестации 18 Стандарты аттестации: разъяснение и перекодификация» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA). Апрель 2016 года . Проверено 14 февраля 2020 г. .
- ^ Jump up to: а б с «Разъяснения о стандартах заданий по аттестации» . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 14 февраля 2020 г. .
- ^ «Отчеты об оформлении операций обслуживающими организациями; Положение о стандартах аудита, 070» . Положения о стандартах аудита . Американский институт дипломированных бухгалтеров (AICPA). Январь 1992 года . Проверено 15 февраля 2020 г.
- ^ «Внутренний контроль – интегрированная система» . coso.org . Комитет организаций-спонсоров Комиссии Тредуэя (COSO). Архивировано из оригинала 28 февраля 2009 г. Проверено 15 февраля 2020 г.
- ^ «Рассмотрение структуры внутреннего контроля при аудите финансовой отчетности: изменение к SAS № 55; Положение о стандартах аудита, 078» . Положения о стандартах аудита . Американский институт дипломированных бухгалтеров (AICPA). Январь 1995 года . Проверено 15 февраля 2020 г.
- ^ Сешадри, Дипа (1 марта 2013 г.). «Распространенные мифы об отчетах сервисной организации (SOC)» . isaca.org . ИСАКА . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б ван Гилс, HGTH.; Джей-Джей, ван Бик (апрель 2017 г.). «Новый стандарт подтверждения достоверности информации США SSAE 18: практическое обновление международного стандарта ISAE 3402?» . Компактный . 2017 (4) . Проверено 15 февраля 2020 г.
- ^ «Международный стандарт заданий по выражению уверенности (ISAE) 3402: Отчеты по выражению уверенности в средствах контроля в обслуживающей организации» (PDF) . ifac.org . Международная федерация бухгалтеров (МФБ) . Проверено 15 февраля 2020 г.
- ^ «Отчетность раздела 801 AT о средствах контроля в обслуживающей организации» (PDF) . aicpa.org . Американский институт сертифицированных профессиональных бухгалтеров (AICPA) . Проверено 17 февраля 2020 г.
- ^ Вуд, Брайан (9 июня 2014 г.). «SAS 70 против SSAE 16: в чем разница?» . nfinit.com . NFINIT (ранее AIS Technology Services) . Проверено 17 февраля 2020 г.
- ^ «Системный и организационный контроль (SOC): набор услуг SOC» . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 15 февраля 2020 г.
- ^ «Обзор SSAE 16» . ssae16.com . SSAE16.com . Проверено 15 февраля 2020 г.
- ^ Jump up to: а б с «Критерии доверенных служб в отношении безопасности, доступности, целостности обработки, конфиденциальности и конфиденциальности» (PDF) . aicpa.org . Исполнительный комитет AICPA по страхованию услуг (ASEC). 2017 . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б с д и ж «Концепции раздела 105 AT-C, общие для всех заданий по аттестации» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 14 февраля 2020 г. .
- ^ Арнольд, Марк (21 февраля 2019 г.). «Важность SSAE 18, SOC 1 и 2» . navisite.com . Навизит . Проверено 15 февраля 2020 г.
- ^ «Информационный бюллетень об отчетности по управлению рисками кибербезопасности» (PDF) . aicpa.org . АИКПА . Проверено 17 февраля 2020 г.
- ^ «AICPA представляет систему отчетности по управлению рисками кибербезопасности» . aicpa.org . АИКПА. 26 апреля 2017 года . Проверено 17 февраля 2020 г.
- ^ Тайсиак, Кен (26 апреля 2017 г.). «Новая система отчетности по управлению рисками кибербезопасности для руководителей и CPA» . Journalofaccountancy.com . Журнал бухгалтерского учета . Проверено 18 февраля 2020 г. .
- ^ «Критерии описания набора данных и оценки его целостности» (PDF) . aicpa.org . АИКПА. 1 января 2020 года . Проверено 18 февраля 2020 г.
- ^ Белл, Деннис (5 ноября 2018 г.). «Новые критерии доверенных услуг SOC 2, SOC 3. Готова ли ваша обслуживающая организация?» . Granthornton.com . ТОО «Грант Торнтон» . Проверено 17 февраля 2020 г.
- ^ Прасад, Варун (26 марта 2019 г.). «Следующая задача в отчетности по соответствию ИТ: критерии доверительных служб SOC2 2017» . isaca.org . ИСАКА . Проверено 17 февраля 2019 г.
- ^ «SOC для сервисных организаций» . aicpa.org . АИКПА . Проверено 17 февраля 2020 г.
- ^ «SOC на соответствие требованиям кибербезопасности, комплексная проверка управления рисками» . barradvisory.com/ . BARR Advisory, Пенсильвания, 14 февраля 2018 г. Проверено 18 февраля 2020 г. .
- ^ Jump up to: а б «Перспективная финансовая информация раздела 305 AT-C» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б «Раздел 310 AT-C. Отчетность по предварительной финансовой информации» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б «Аттестация соответствия разделу 315 AT-C» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 17 февраля 2020 г.
- ^ Jump up to: а б «Раздел 395 AT-C предназначен для раздела AT 701, обсуждение и анализ руководства» (PDF) . aicpa.org . Американский институт дипломированных бухгалтеров (AICPA) . Проверено 14 февраля 2020 г. .
- ^ «Соответствие SOC 2» . imperva.com . Имперва . Проверено 25 февраля 2020 г.
Внешние ссылки
[ редактировать ]- Заявление AICPA о стандартах заданий по аттестации 18, Стандарты аттестации: разъяснение и перекодификация, полный полный текст
- AICPA Профессиональные стандарты , раздел AT-C. 105 концепций, общих для всех заданий по аттестации
- AICPA Профессиональные стандарты , раздел AT-C. 205 Экзаменационные задания
- AICPA Профессиональные стандарты , раздел AT-C. 210 обзорных заданий
- AICPA Профессиональные стандарты , раздел AT-C. 215 соглашений по согласованным процедурам
- AICPA Профессиональные стандарты , раздел AT-C. 305 Перспективная финансовая информация
- AICPA Профессиональные стандарты , раздел AT-C. 310 Отчетность по предварительной финансовой информации
- AICPA Профессиональные стандарты , раздел AT-C. 315 Аттестация соответствия
- AICPA Профессиональные стандарты , раздел AT-C. 320 Отчет о проверке средств контроля в обслуживающей организации, имеющих отношение к внутреннему контролю организаций-пользователей за финансовой отчетностью
- AICPA Профессиональные стандарты , раздел AT-C. 395 Предназначен для раздела AT 701 «Обсуждение и анализ руководства».
- Системный и организационный контроль AICPA пакета услуг SOC : домашняя страница