O Attestation Standard Section 801 (AT 801 – Seção 801 do Padrão de Atestação) é um padrão projetado para organizações de serviços (como a AWS) para o reporte independente sobre conformidade com políticas, procedimentos e controles. Ele fornece orientações aos auditores que avaliam a AWS como organização de serviços. O Relatório AWS SOC 1 é preparado seguindo o AT 801 pelos nossos auditores independentes de serviço (Ernst & Young, LLP) e fornece um relatório de garantias e opinião independente do auditor sobre os controles internos da AWS que podem ser relevantes ao controle interno de um cliente sobre o seu reporte financeiro. O AT 801 é emitido pelo Auditing Standards Board (ASB – Mesa de Auditoria de Padrões) do American Institute of Certified Public Accountants (AICPA) e se sobrepõe aos dois padrões anteriores de guias de controles de organizações de serviço para auditores, comumente conhecidos como SSAE 16 e SAS 70.
Os Relatórios de segurança, disponibilidade e confidencialidade SOC 2 e de segurança, disponibilidade e confidencialidade SOC 3 da AWS são preparados de acordo com a Seção 101 do Padrão de declaração (AT 101), que é um padrão que permite ao auditor reportar uma questão além das declarações financeiras, com base no Guia do AICPA Reporting on Controls at a Service Organization Relevant to Security Availability, Processing Integrity, Confidentiality, or Privacy e nos princípios e critérios dos serviços de confiança.