Kanada Bitcoini ettevõte, Shakepay, saab uue turvasertifikaadi

Shakepay, Montrealis asuv tehnoloogiaettevõte, mis võimaldab kanadalastel bitcoine osta ja teenida, on saanud System and Organization Controls (SOC) 2 tüübi 1 turvatunnistuse.

SOC on ettevõtte kontrollide audit, mis on kehtestatud klientide andmete turvalisuse, kättesaadavuse, töötlemise terviklikkuse, konfidentsiaalsuse ja privaatsuse tagamiseks.

Need viis omadust moodustavad usaldusteenuste kriteeriumid (TSC), mille on kehtestanud Ameerika sertifitseeritud audiitorite instituudi (AICPA) auditeerimisstandardite nõukogu, mida kasutatakse ettevõtete auditeerimisel.

SOC 2 Type 1 on seega sertifikaat, mille audiitorfirma väljastab organisatsioonile pärast seda, kui on hinnatud organisatsiooni turvaprotsesside ülesehitust.

Märgi saamiseks ütles Shakepay, et seda auditeeriti AICPA auditeerimisstandardite nõukogu TSC alusel.

. Bitcoin Ettevõte ütles, et on viimase paari kuu jooksul väsimatult töötanud koos A-LIGNi audiitoritega, a Vastavus,  küberturvalisus  , küberriskide ja privaatsuse pakkuja, et saada tunnistus.

Shakepay ületas enamikus kategooriates ranged nõuded, teatas ettevõte.

Shakepay turbejuht Tony Carella ütles oma avalduses, et tunnistus on esimene samm jätkuval teel, et kontrollida oma klientide nimel turvastandardeid, mida ettevõte järgib.

"Shakepays on meie turvamissioon olla klientide raha, isikuandmete ja kontode turvamise valdkonnas liider," ütles Carella.

„Tahame olla valdkonna kõige usaldusväärsem teenus. Meie jaoks käib usaldus kontrolliga käsikäes,” lisas ta.

Mis on erinevad SOC-i auditid?

SOC-auditeid on erinevat tüüpi, alates SOC 1 tüüpi 1 ja 2 kuni SOC 2 tüüpi I ja 2 ning isegi SOC 3.

Sertifitseeritud raamatupidajafirma IS Partnersi direktori David Dunkelbergeri sõnul käsitleb SOC 1 Type II aruanne organisatsiooni juhtimissüsteemi kavandamist ja testimist teatud aja jooksul, mis on enamasti kuus kuud, erinevalt SOC 1 I tüüpi aruandes kasutatud konkreetne kuupäev.

"Seda tüüpi aruanne [SOC 1 tüüp 11] on palju rangem ja intensiivsem kui tüüp I, kuna see hõlmab pikemat ajavahemikku ja nõuab, et teie audiitorid viiksid läbi teie süsteemi ülesehituse ja protsesside põhjalikuma uurimise," kirjutas Dunkelberger. sisse blogi postitus ettevõtte kodulehel.

Lisaks märkis inimestele suunatud juurdepääsuplatvorm StrongDM, et kuigi SOC 2 Type 1 hindab turbeprotsesside ülesehitust konkreetsel ajahetkel, SOC 2 Type 2 aruandes hinnatakse nende kontrollide tõhusust aja jooksul, jälgides toiminguid kuus kuud.

StrongDM selgitas täiendavalt, et SOC 3 edastab sama teabe kui SOC 2, kuid vormingus, mis on mõeldud laiemale publikule.

"Oluline on märkida, et SOC 2 järgimine on vabatahtlik ega pruugi olla motiveeritud vastavusest või muudest eeskirjadest, nagu ravikindlustuse kaasaskantavuse ja vastutuse seadus (HIPAA) või maksekaarditööstuse andmeturbe standard (PCI-DSS)," kirjutas Schuyler Brown sisse blogipostitus. Brown on ettevõtte StrongDM kaasasutaja ja tegevjuht.

Brown selgitas veel: "Paljud tarkvara-teenusena ja  pilv  andmetöötlusega tegelevad organisatsioonid, näiteks IT-ga hallatavad teenusepakkujad, tahavad näidata, et nad kaitsevad oma andmekeskustes ja infosüsteemides andmeid korralikult.

"Samuti on tavaline, et kliendid (SOC terminoloogias tuntud kui kasutajaüksused) võtavad ühendust partneritega ja nõuavad audiitori testide tulemusi."

Shakepay, Montrealis asuv tehnoloogiaettevõte, mis võimaldab kanadalastel bitcoine osta ja teenida, on saanud System and Organization Controls (SOC) 2 tüübi 1 turvatunnistuse.

SOC on ettevõtte kontrollide audit, mis on kehtestatud klientide andmete turvalisuse, kättesaadavuse, töötlemise terviklikkuse, konfidentsiaalsuse ja privaatsuse tagamiseks.

Need viis omadust moodustavad usaldusteenuste kriteeriumid (TSC), mille on kehtestanud Ameerika sertifitseeritud audiitorite instituudi (AICPA) auditeerimisstandardite nõukogu, mida kasutatakse ettevõtete auditeerimisel.

SOC 2 Type 1 on seega sertifikaat, mille audiitorfirma väljastab organisatsioonile pärast seda, kui on hinnatud organisatsiooni turvaprotsesside ülesehitust.

Märgi saamiseks ütles Shakepay, et seda auditeeriti AICPA auditeerimisstandardite nõukogu TSC alusel.

. Bitcoin Ettevõte ütles, et on viimase paari kuu jooksul väsimatult töötanud koos A-LIGNi audiitoritega, a Vastavus,  küberturvalisus  , küberriskide ja privaatsuse pakkuja, et saada tunnistus.

Shakepay ületas enamikus kategooriates ranged nõuded, teatas ettevõte.

Shakepay turbejuht Tony Carella ütles oma avalduses, et tunnistus on esimene samm jätkuval teel, et kontrollida oma klientide nimel turvastandardeid, mida ettevõte järgib.

"Shakepays on meie turvamissioon olla klientide raha, isikuandmete ja kontode turvamise valdkonnas liider," ütles Carella.

„Tahame olla valdkonna kõige usaldusväärsem teenus. Meie jaoks käib usaldus kontrolliga käsikäes,” lisas ta.

Mis on erinevad SOC-i auditid?

SOC-auditeid on erinevat tüüpi, alates SOC 1 tüüpi 1 ja 2 kuni SOC 2 tüüpi I ja 2 ning isegi SOC 3.

Sertifitseeritud raamatupidajafirma IS Partnersi direktori David Dunkelbergeri sõnul käsitleb SOC 1 Type II aruanne organisatsiooni juhtimissüsteemi kavandamist ja testimist teatud aja jooksul, mis on enamasti kuus kuud, erinevalt SOC 1 I tüüpi aruandes kasutatud konkreetne kuupäev.

"Seda tüüpi aruanne [SOC 1 tüüp 11] on palju rangem ja intensiivsem kui tüüp I, kuna see hõlmab pikemat ajavahemikku ja nõuab, et teie audiitorid viiksid läbi teie süsteemi ülesehituse ja protsesside põhjalikuma uurimise," kirjutas Dunkelberger. sisse blogi postitus ettevõtte kodulehel.

Lisaks märkis inimestele suunatud juurdepääsuplatvorm StrongDM, et kuigi SOC 2 Type 1 hindab turbeprotsesside ülesehitust konkreetsel ajahetkel, SOC 2 Type 2 aruandes hinnatakse nende kontrollide tõhusust aja jooksul, jälgides toiminguid kuus kuud.

StrongDM selgitas täiendavalt, et SOC 3 edastab sama teabe kui SOC 2, kuid vormingus, mis on mõeldud laiemale publikule.

"Oluline on märkida, et SOC 2 järgimine on vabatahtlik ega pruugi olla motiveeritud vastavusest või muudest eeskirjadest, nagu ravikindlustuse kaasaskantavuse ja vastutuse seadus (HIPAA) või maksekaarditööstuse andmeturbe standard (PCI-DSS)," kirjutas Schuyler Brown sisse blogipostitus. Brown on ettevõtte StrongDM kaasasutaja ja tegevjuht.

Brown selgitas veel: "Paljud tarkvara-teenusena ja  pilv  andmetöötlusega tegelevad organisatsioonid, näiteks IT-ga hallatavad teenusepakkujad, tahavad näidata, et nad kaitsevad oma andmekeskustes ja infosüsteemides andmeid korralikult.

"Samuti on tavaline, et kliendid (SOC terminoloogias tuntud kui kasutajaüksused) võtavad ühendust partneritega ja nõuavad audiitori testide tulemusi."

Allikas: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/