專業人員了解信息系統安全在更廣泛的業務環境中的作用,并能夠將其傳達給技術和非技術觀眾 SAS70 由美國注冊會計師協會(AICPA)制定的用于處理服務機構的審計標準 提供了一套基于服務組織(如提供IT服務的服務組織)標準可以展示其內部控制的有效性 SOC 取代SAS 70并解決更廣泛的特定用戶需求,例如解決安全性,隱私和可用性問題