Chiaro publica su metodología completa de auditoría SOC 2 bajo licencia abierta

Fuentes: Chiaro publishes its full SOC 2 audit methodology as an open repository

Chiaro (producto de Y Assurance PLLC) ha publicado en abierto el repositorio 'methodology' con la metodología completa que utiliza para preparar y examinar auditorías SOC 2. El repositorio contiene el marco normativo (86 controles, 355 atributos de prueba y los 61 Trust Services Criteria a los que se mapean), un mapa de 22 fuentes de evidencia admitidas, las reglas operativas que sigue el sistema de recolección, el procedimiento de muestreo para informes Tipo II y una batería de 498 ejemplos de calibración que ilustran juicios de auditoría concretos. Todos los ejemplos son sintéticos y no proceden de clientes reales. La auditoría opera sobre la población completa de datos por defecto, solo recurre al muestreo cuando no es posible recuperar el universo íntegro, y en ese caso la selección se determina mediante un hash de la población para evitar manipulaciones. Cada cambio en la metodología se publica antes de aplicarse a un examen. Los autores subrayan que cualquier firma puede usar el método para preparar su propia auditoría, pero solo una firma de CPA autorizada puede firmar la opinión de attestation bajo la norma AT-C 205. La licencia es Creative Commons BY 4.0.