テーマ:ブログ 先進ブロックチェーンサイバーセキュリティ:金融サービス業の為の技術と政策の考察(39) H. SOC Audit StandardsSOC監査標準The American Institute of Certified Public Accountants has issued standards for auditor attestation engagements that are followed by many industries and companies, including publicly-traded companies. Service corporations to these companies are audited based on Service Organization Control (“SOC”) reports, and particular SOC reports are designed for auditing a service corporation’s information security. SOC audit standards include in scope the controls in place to protect the integrity and accuracy of information and the security of IT systems. As described above, blockchains facilitate real-time auditing and analysis of whether SOC standards are satisfied.米国公認会計士協会は、上場企業を含めて、多くの産業と会社によって従われる監査立証債務の標準を発行しました。 これらの会社に対するサービス会社は、サービス組織統制(「SOC」)報告に基づいて監査され、特定のSOC報告はサービス法人の情報セキュリティを監査するために設計されます。SOC監査標準は有効範囲に情報の完全な状態とセキュリテイ並びにIT システムのセキュリテイを守るため、しかるべき場所に統制を含めます。 上記のように、ブロックチェーンは、SOC標準が満足させられるかどうかのリアルタイムの監査と分析を容易にします。21 See, e.g., Financial Conduct Authority, Distributed Ledger Technology: Feedback Statement on Discussion Paper 17/03, p. 10 (Dec. 2017) (summarizing industry feedback stating that the NIST Framework is helpful in mitigating vcyber risks for DLT networks).注21 例えば、金融行為監督機構、分散元帳技術:討議論文のフィードバック陳述17/03、ページ10(2017年12月)(NIST枠組みがDLTネットワークのvcyber 危機緩和に役立つと述べている業界フィードバックの要約)参照。