Kanadyjska firma Bitcoin, Shakepay, zyskuje nowy certyfikat bezpieczeństwa

Shakepay, firma technologiczna z siedzibą w Montrealu, która umożliwia Kanadyjczykom kupowanie i zarabianie bitcoinów, uzyskała certyfikat bezpieczeństwa System and Organisation Controls (SOC) 2 typu 1.

SOC to audyt mechanizmów kontrolnych firmy wprowadzonych w celu zapewnienia bezpieczeństwa, dostępności, integralności przetwarzania, poufności i prywatności danych klientów.

Te pięć cech składa się na Kryteria Usług Zaufania (TSC) ustalone przez Radę ds. Standardów Audytu Amerykańskiego Instytutu Biegłych Księgowych (AICPA) do stosowania podczas audytu firm.

SOC 2 Typ 1 jest zatem certyfikatem wydawanym organizacji przez firmę audytorską po ocenie projektu procesów bezpieczeństwa organizacji.

Aby uzyskać odznakę, Shakepay powiedział, że został poddany audytowi w oparciu o TSC Rady ds. Standardów Audytu AICPA.

Połączenia Bitcoin firma stwierdziła, że ​​przez „ostatnie kilka miesięcy” niestrudzenie współpracowała z audytorami z A-LIGN, a spełnienie,  bezpieczeństwo cybernetyczne  , dostawcy ryzyka cybernetycznego i prywatności, aby uzyskać certyfikat.

Firma dodała, że ​​Shakepay przekroczył rygorystyczne wymagania w większości kategorii.

W oświadczeniu Tony Carella, dyrektor ds. bezpieczeństwa firmy Shakepay, stwierdził, że certyfikat ten stanowi pierwszy krok na drodze do ciągłego sprawdzania, w imieniu swoich klientów, standardów bezpieczeństwa, których przestrzega firma.

„Naszą misją w Shakepay w zakresie bezpieczeństwa jest bycie liderem w branży w zabezpieczaniu środków, danych osobowych i kont naszych klientów” – powiedział Carella.

„Chcemy być najbardziej godnym zaufania serwisem w branży. Dla nas zaufanie idzie w parze z weryfikacją” – dodał.

Jakie są różne audyty SOC?

Istnieją różne rodzaje audytów SOC, od SOC 1 typu 1 i 2 do SOC 2 typu I i 2, a nawet SOC 3.

Według Davida Dunkelbergera, dyrektora IS Partners, certyfikowanej firmy audytorskiej, raport SOC 1 typu II dotyczy projektowania i testowania systemu kontroli organizacji w pewnym okresie, który najczęściej wynosi sześć miesięcy, w przeciwieństwie do konkretna data używana w raporcie SOC 1 typu I.

„Ten typ raportu [SOC 1 typ 11] jest znacznie bardziej rygorystyczny i intensywny niż typ I, ponieważ obejmuje większy okres czasu i wymaga, aby audytorzy przeprowadzili dokładniejsze badanie projektu i procesów systemu” – napisał Dunkelberger. W blogu na stronie internetowej firmy.

Ponadto StrongDM, platforma dostępu na pierwszym miejscu, zauważyła, że ​​chociaż SOC 2 typu 1 ocenia projekt procesów bezpieczeństwa w określonym momencie, SOC 2 Typ 2 w raporcie ocenia się skuteczność tych kontroli w czasie, obserwując działalność przez sześć miesięcy.

SOC 3 raportuje te same informacje co SOC 2, ale w formacie przeznaczonym dla szerszego grona odbiorców, wyjaśnił StrongDM.

„Należy zauważyć, że przestrzeganie SOC 2 jest dobrowolne i niekoniecznie motywowane zgodnością lub innymi przepisami, takimi jak ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych (HIPAA) lub standard bezpieczeństwa danych branży kart płatniczych (PCI-DSS)” – napisał Schuyler Brown w post na blogu. Brown jest współzałożycielem i dyrektorem operacyjnym StrongDM.

Brown wyjaśnił dalej: „Wiele oprogramowania jako usługi i  chmura  organizacje komputerowe, takie jak dostawcy usług zarządzanych IT, chcą wykazać, że właściwie chronią dane w swoich centrach danych i systemach informatycznych.

„Często zdarza się również, że klienci (w terminologii SOC nazywani jednostkami użytkownika) kontaktują się z partnerami i żądają wyników testów audytora”.

Shakepay, firma technologiczna z siedzibą w Montrealu, która umożliwia Kanadyjczykom kupowanie i zarabianie bitcoinów, uzyskała certyfikat bezpieczeństwa System and Organisation Controls (SOC) 2 typu 1.

SOC to audyt mechanizmów kontrolnych firmy wprowadzonych w celu zapewnienia bezpieczeństwa, dostępności, integralności przetwarzania, poufności i prywatności danych klientów.

Te pięć cech składa się na Kryteria Usług Zaufania (TSC) ustalone przez Radę ds. Standardów Audytu Amerykańskiego Instytutu Biegłych Księgowych (AICPA) do stosowania podczas audytu firm.

SOC 2 Typ 1 jest zatem certyfikatem wydawanym organizacji przez firmę audytorską po ocenie projektu procesów bezpieczeństwa organizacji.

Aby uzyskać odznakę, Shakepay powiedział, że został poddany audytowi w oparciu o TSC Rady ds. Standardów Audytu AICPA.

Połączenia Bitcoin firma stwierdziła, że ​​przez „ostatnie kilka miesięcy” niestrudzenie współpracowała z audytorami z A-LIGN, a spełnienie,  bezpieczeństwo cybernetyczne  , dostawcy ryzyka cybernetycznego i prywatności, aby uzyskać certyfikat.

Firma dodała, że ​​Shakepay przekroczył rygorystyczne wymagania w większości kategorii.

W oświadczeniu Tony Carella, dyrektor ds. bezpieczeństwa firmy Shakepay, stwierdził, że certyfikat ten stanowi pierwszy krok na drodze do ciągłego sprawdzania, w imieniu swoich klientów, standardów bezpieczeństwa, których przestrzega firma.

„Naszą misją w Shakepay w zakresie bezpieczeństwa jest bycie liderem w branży w zabezpieczaniu środków, danych osobowych i kont naszych klientów” – powiedział Carella.

„Chcemy być najbardziej godnym zaufania serwisem w branży. Dla nas zaufanie idzie w parze z weryfikacją” – dodał.

Jakie są różne audyty SOC?

Istnieją różne rodzaje audytów SOC, od SOC 1 typu 1 i 2 do SOC 2 typu I i 2, a nawet SOC 3.

Według Davida Dunkelbergera, dyrektora IS Partners, certyfikowanej firmy audytorskiej, raport SOC 1 typu II dotyczy projektowania i testowania systemu kontroli organizacji w pewnym okresie, który najczęściej wynosi sześć miesięcy, w przeciwieństwie do konkretna data używana w raporcie SOC 1 typu I.

„Ten typ raportu [SOC 1 typ 11] jest znacznie bardziej rygorystyczny i intensywny niż typ I, ponieważ obejmuje większy okres czasu i wymaga, aby audytorzy przeprowadzili dokładniejsze badanie projektu i procesów systemu” – napisał Dunkelberger. W blogu na stronie internetowej firmy.

Ponadto StrongDM, platforma dostępu na pierwszym miejscu, zauważyła, że ​​chociaż SOC 2 typu 1 ocenia projekt procesów bezpieczeństwa w określonym momencie, SOC 2 Typ 2 w raporcie ocenia się skuteczność tych kontroli w czasie, obserwując działalność przez sześć miesięcy.

SOC 3 raportuje te same informacje co SOC 2, ale w formacie przeznaczonym dla szerszego grona odbiorców, wyjaśnił StrongDM.

„Należy zauważyć, że przestrzeganie SOC 2 jest dobrowolne i niekoniecznie motywowane zgodnością lub innymi przepisami, takimi jak ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych (HIPAA) lub standard bezpieczeństwa danych branży kart płatniczych (PCI-DSS)” – napisał Schuyler Brown w post na blogu. Brown jest współzałożycielem i dyrektorem operacyjnym StrongDM.

Brown wyjaśnił dalej: „Wiele oprogramowania jako usługi i  chmura  organizacje komputerowe, takie jak dostawcy usług zarządzanych IT, chcą wykazać, że właściwie chronią dane w swoich centrach danych i systemach informatycznych.

„Często zdarza się również, że klienci (w terminologii SOC nazywani jednostkami użytkownika) kontaktują się z partnerami i żądają wyników testów audytora”.

Źródło: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/