Kanadsko podjetje za bitcoine, Shakepay, pridobi novo varnostno potrdilo

Shakepay, tehnološko podjetje s sedežem v Montrealu, ki Kanadčanom omogoča nakupovanje in zaslužek bitcoinov, je pridobilo varnostno potrdilo System and Organization Controls (SOC) 2 Type 1.

SOC je revizija kontrol podjetja, vzpostavljenih za zagotovitev varnosti, razpoložljivosti, celovitosti obdelave, zaupnosti in zasebnosti podatkov strank.

Teh pet lastnosti sestavlja merila zaupanja vrednih storitev (TSC), ki jih je določil odbor za revizijske standarde Ameriškega inštituta pooblaščenih javnih računovodij (AICPA) za uporabo pri reviziji podjetij.

SOC 2 tipa 1 je torej certifikat, ki ga revizijsko podjetje izda organizaciji po oceni zasnove varnostnih procesov organizacije.

Da bi pridobil značko, je Shakepay dejal, da je bila revidirana na podlagi TSC odbora za revizijske standarde AICPA.

O Bitcoin Podjetje je dejalo, da je neutrudno delalo "teh zadnjih nekaj mesecev" z revizorji iz A-LIGN, a skladnost,  kibernetske varnosti  , ponudnika kibernetskega tveganja in zasebnosti, za pridobitev potrdila.

Shakepay je presegel stroge zahteve v večini kategorij, so še povedali v podjetju.

Tony Carella, vodja oddelka za varnost Shakepaya, je v izjavi dejal, da je certificiranje prvi korak na nadaljnji poti za preverjanje varnostnih standardov v imenu svojih strank, ki se jih podjetje drži.

"Pri Shakepayu je naša varnostna naloga biti vodilna v industriji pri varovanju sredstev, osebnih podatkov in računov naših strank," je dejala Carella.

»Želimo biti najbolj zaupanja vredna storitev v panogi. Pri nas gre zaupanje z roko v roki s preverjanjem,« je dodal.

Kaj so različne revizije SOC?

Obstajajo različne vrste revizij SOC, od SOC 1 tipa 1 in 2 do SOC 2 tipa I in 2 ter celo SOC 3.

Po besedah ​​Davida Dunkelbergerja, direktorja pri IS Partners, pooblaščenem javnem računovodskem podjetju, poročilo SOC 1 tipa II obravnava načrtovanje in testiranje nadzornega sistema organizacije v časovnem obdobju, ki je najpogosteje šest mesecev, v nasprotju s določen datum, uporabljen v poročilu SOC 1 tipa I.

"Ta vrsta poročila [SOC 1 Type 11] je veliko bolj stroga in intenzivna od tipa I, saj zajema daljše časovno obdobje in zahteva, da vaši revizorji opravijo temeljitejšo preiskavo zasnove in procesov vašega sistema," je zapisal Dunkelberger. v blog post na spletni strani podjetja.

Poleg tega je StrongDM, platforma za dostop do ljudi, ugotovila, da medtem ko SOC 2 Type 1 ocenjuje zasnovo varnostnih procesov v določenem trenutku, SOC 2 tipa 2 poročilo oceni, kako učinkoviti so te kontrole skozi čas z opazovanjem delovanja šest mesecev.

SOC 3 poroča o istih informacijah kot SOC 2, vendar v obliki, namenjeni širši javnosti, je dodatno pojasnil StrongDM.

"Pomembno je omeniti, da je uresničevanje SOC 2 prostovoljno in ni nujno motivirano s skladnostjo ali drugimi predpisi, kot sta Zakon o prenosljivosti in odgovornosti zdravstvenega zavarovanja (HIPAA) ali Standard o varnosti podatkov industrije plačilnih kartic (PCI-DSS)," so zapisali. Schuyler Brown v blogpost. Brown je soustanovitelj in glavni operativni direktor podjetja StrongDM.

Brown je še pojasnil: »Številna programska oprema kot storitev in  oblak  računalniške organizacije, kot so ponudniki storitev, ki jih upravlja IT, želijo dokazati, da ustrezno ščitijo podatke v svojih podatkovnih centrih in informacijskih sistemih.

"Prav tako je običajno, da stranke (v terminologiji SOC poznane kot uporabniške enote) stopijo v stik s partnerji in zahtevajo rezultate revizorjevih testov."

Shakepay, tehnološko podjetje s sedežem v Montrealu, ki Kanadčanom omogoča nakupovanje in zaslužek bitcoinov, je pridobilo varnostno potrdilo System and Organization Controls (SOC) 2 Type 1.

SOC je revizija kontrol podjetja, vzpostavljenih za zagotovitev varnosti, razpoložljivosti, celovitosti obdelave, zaupnosti in zasebnosti podatkov strank.

Teh pet lastnosti sestavlja merila zaupanja vrednih storitev (TSC), ki jih je določil odbor za revizijske standarde Ameriškega inštituta pooblaščenih javnih računovodij (AICPA) za uporabo pri reviziji podjetij.

SOC 2 tipa 1 je torej certifikat, ki ga revizijsko podjetje izda organizaciji po oceni zasnove varnostnih procesov organizacije.

Da bi pridobil značko, je Shakepay dejal, da je bila revidirana na podlagi TSC odbora za revizijske standarde AICPA.

O Bitcoin Podjetje je dejalo, da je neutrudno delalo "teh zadnjih nekaj mesecev" z revizorji iz A-LIGN, a skladnost,  kibernetske varnosti  , ponudnika kibernetskega tveganja in zasebnosti, za pridobitev potrdila.

Shakepay je presegel stroge zahteve v večini kategorij, so še povedali v podjetju.

Tony Carella, vodja oddelka za varnost Shakepaya, je v izjavi dejal, da je certificiranje prvi korak na nadaljnji poti za preverjanje varnostnih standardov v imenu svojih strank, ki se jih podjetje drži.

"Pri Shakepayu je naša varnostna naloga biti vodilna v industriji pri varovanju sredstev, osebnih podatkov in računov naših strank," je dejala Carella.

»Želimo biti najbolj zaupanja vredna storitev v panogi. Pri nas gre zaupanje z roko v roki s preverjanjem,« je dodal.

Kaj so različne revizije SOC?

Obstajajo različne vrste revizij SOC, od SOC 1 tipa 1 in 2 do SOC 2 tipa I in 2 ter celo SOC 3.

Po besedah ​​Davida Dunkelbergerja, direktorja pri IS Partners, pooblaščenem javnem računovodskem podjetju, poročilo SOC 1 tipa II obravnava načrtovanje in testiranje nadzornega sistema organizacije v časovnem obdobju, ki je najpogosteje šest mesecev, v nasprotju s določen datum, uporabljen v poročilu SOC 1 tipa I.

"Ta vrsta poročila [SOC 1 Type 11] je veliko bolj stroga in intenzivna od tipa I, saj zajema daljše časovno obdobje in zahteva, da vaši revizorji opravijo temeljitejšo preiskavo zasnove in procesov vašega sistema," je zapisal Dunkelberger. v blog post na spletni strani podjetja.

Poleg tega je StrongDM, platforma za dostop do ljudi, ugotovila, da medtem ko SOC 2 Type 1 ocenjuje zasnovo varnostnih procesov v določenem trenutku, SOC 2 tipa 2 poročilo oceni, kako učinkoviti so te kontrole skozi čas z opazovanjem delovanja šest mesecev.

SOC 3 poroča o istih informacijah kot SOC 2, vendar v obliki, namenjeni širši javnosti, je dodatno pojasnil StrongDM.

"Pomembno je omeniti, da je uresničevanje SOC 2 prostovoljno in ni nujno motivirano s skladnostjo ali drugimi predpisi, kot sta Zakon o prenosljivosti in odgovornosti zdravstvenega zavarovanja (HIPAA) ali Standard o varnosti podatkov industrije plačilnih kartic (PCI-DSS)," so zapisali. Schuyler Brown v blogpost. Brown je soustanovitelj in glavni operativni direktor podjetja StrongDM.

Brown je še pojasnil: »Številna programska oprema kot storitev in  oblak  računalniške organizacije, kot so ponudniki storitev, ki jih upravlja IT, želijo dokazati, da ustrezno ščitijo podatke v svojih podatkovnih centrih in informacijskih sistemih.

"Prav tako je običajno, da stranke (v terminologiji SOC poznane kot uporabniške enote) stopijo v stik s partnerji in zahtevajo rezultate revizorjevih testov."

Vir: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/