
Apple 专用云计算 SOC 3 审计报告
系统和组织控制 (SOC) 报告是由美国注册会计师协会 (AICPA) 创建的内部控制审查结果。Apple 针对专用云计算 (PCC) 预置系统的控制措施委托开展了一项独立审查;SOC 3 报告详述了独立审计员对这些控制措施在整个审查期内是否均有效运行的审查结果。此报告就 Apple 的服务承诺和系统要求是否已基于适用的信任标准达成提供了合理保证。
SOC 3 概览
SOC 3 报告是一项独立审查报告,描述了 Apple 设计的专用云计算的服务承诺和系统要求,以及其如何依据 AICPA 信任服务准则(信任服务原则)第 100 节 2017 Trust Services Criteria for Security, Availability, Processing Integrity, Confidentiality, and Privacy 中所述的安全性、处理完整性和保密性相关的信任服务准则运行。
SOC 3 报告
你可以在此处下载报告:
2026 年 4 月:审查期截止至 2026 年 4 月 30 日
2026 年 1 月:审查期截止至 2026 年 1 月 31 日
2025 年 10 月:审查期截止至 2025 年 10 月 31 日
2025 年 7 月:审查期截止至 2025 年 7 月 31 日
SOC 3 报告常见问题
SOC 3 报告是什么? SOC 3 报告包含了服务组织管理层提供的书面声明,确认控制措施是否基于适用的信任服务标准进行有效设计和运行,从而达成服务承诺和系统要求。
SOC 3 报告的审计标的是什么? 报告涵盖了 Apple 专用云计算预置系统,特别是用于计算节点内信息的预置、持续性验证和保护的流程,以及相关政策、程序和控制活动。
此报告是否涵盖 Apple 智能? 此次审查的开展并非为了评估 Apple 人工智能服务的表现或完整性。因此,独立审计员并未针对 Apple 人工智能服务发表意见或提供任何其他形式的保证。
此报告多久更新一次? Apple 以 12 个月为滚动周期,每季度发布 PCC SOC 3 报告。每份报告涵盖 12 个月滚动周期,并按季度更新。例如,截止至 1 月 31 日的报告之后,是截止至 4 月 30 日的报告。
有关 Apple 安全和隐私认证的问题,请联系 security-certifications@apple.com。