مدیریت یک سازمان چگونه میتواند بدون منابع و اطلاعات دقیق، تغییراتی را در کنترلهای داخلی خود ایجاد کند؟ اگر مدیریت به اطلاعات اشتباه تکیه کند تاثیر کنترلهای داخلی چه خواهد بود؟ در یک ممیزی SOC 2، متخصصان امنیت اطلاعات، ارزیابی میکنند که آیا مدیریت یک سازمان از منابعی که اطلاعات دقیق و سریع را برایشان ارائه دهد، استفاده میکند تا اطمینان حاصل شود که کنترلهای داخلی بهدرستی کار میکنند یا خیر.