Kanādas Bitcoin firma, Shakepay, iegūst jaunu drošības sertifikātu

Shakepay, Monreālas tehnoloģiju uzņēmums, kas ļauj kanādiešiem pirkt un nopelnīt bitkoīnus, ir ieguvis System and Organization Controls (SOC) 2 1. tipa drošības apliecinājumu.

SOC ir uzņēmuma kontroles pasākumu audits, kas ieviests, lai nodrošinātu klientu datu drošību, pieejamību, apstrādes integritāti, konfidencialitāti un privātumu.

Šīs piecas īpašības veido uzticamības pakalpojumu kritērijus (TSC), ko noteikusi Amerikas Sertificēto grāmatvežu institūta (AICPA) Revīzijas standartu padome izmantošanai uzņēmumu revīzijā.

Tāpēc SOC 2 Type 1 ir sertifikāts, ko organizācijai izsniedz auditorfirma pēc tam, kad ir novērtēts organizācijas drošības procesu dizains.

Lai iegūtu emblēmu, Shakepay teica, ka tā tika pārbaudīta, pamatojoties uz AICPA revīzijas standartu padomes TSC.

Jūsu darbs IR Klientu apkalpošana Bitcoin uzņēmums teica, ka tas nenogurstoši strādājis "šajos pēdējos mēnešos" ar auditoriem no A-LIGN, a atbilstība,  kiberdrošība  , kiberriska un privātuma nodrošinātājs, lai iegūtu apliecinājumu.

Uzņēmums arī norādīja, ka Shakepay pārsniedza stingrās prasības lielākajā daļā kategoriju.

Paziņojumā Shakepay drošības nodaļas vadītājs Tonijs Karella sacīja, ka atestācija ir pirmais solis ceļā uz nepārtrauktu ceļu, lai klientu vārdā pārbaudītu drošības standartus, kurus uzņēmums ievēro.

"Mūsu Shakepay drošības misija ir būt nozares līderim mūsu klientu līdzekļu, personiskās informācijas un kontu nodrošināšanā," sacīja Karella.

“Mēs vēlamies būt uzticamākais pakalpojums nozarē. Mums uzticēšanās iet roku rokā ar pārbaudi," viņš piebilda.

Kādi ir dažādi SOC auditi?

Ir dažādi SOC auditu veidi, sākot no SOC 1 1. un 2. tipa līdz SOC 2 I un 2. tipam un pat SOC 3.

Saskaņā ar sertificētas valsts grāmatveža firmas IS Partners direktora Deivida Dankelbergera teikto SOC 1 II tipa pārskatā ir aplūkota organizācijas kontroles sistēmas izstrāde un testēšana noteiktā laika periodā, kas visbiežāk ir seši mēneši, pretēji konkrēts datums, kas izmantots SOC 1 I tipa ziņojumā.

"Šāda veida ziņojums [SOC 1 Type 11] ir daudz stingrāks un intensīvāks nekā I tips, jo tas aptver lielāku laika posmu un prasa, lai jūsu auditori veiktu rūpīgāku jūsu sistēmas dizaina un procesu izmeklēšanu," rakstīja Dunkelbergers. iekšā emuāra ziņa uzņēmuma mājas lapā.

Turklāt StrongDM, cilvēkiem vispirms pieejamā platforma, atzīmēja, ka, lai gan SOC 2 Type 1 novērtē drošības procesu dizainu noteiktā laika posmā, SOC 2 Type 2 ziņojumā novērtēts, cik efektīvas ir šīs kontroles laika gaitā, novērojot darbības sešus mēnešus.

StrongDM tālāk paskaidroja, ka SOC 3 ziņo par to pašu informāciju, kas SOC 2, bet formātā, kas paredzēta plašākai auditorijai.

"Ir svarīgi atzīmēt, ka SOC 2 izpilde ir brīvprātīga un to ne vienmēr motivē atbilstība vai citi noteikumi, piemēram, Veselības apdrošināšanas pārnesamības un atbildības likums (HIPAA) vai maksājumu karšu nozares datu drošības standarts (PCI-DSS), " rakstīja. Šuilers Brauns iekšā emuāra ieraksts. Brauns ir StrongDM līdzdibinātājs un galvenais darbības vadītājs.

Brauns tālāk paskaidroja: “Daudzas programmatūras kā pakalpojums un  mākonis  skaitļošanas organizācijas, piemēram, IT pārvaldīti pakalpojumu sniedzēji, vēlas pierādīt, ka tie pareizi aizsargā datus savos datu centros un informācijas sistēmās.

"Ir arī ierasts, ka klienti (pazīstami kā lietotāju entītijas SOC terminoloģijā) sazinās ar partneriem un pieprasa revidenta pārbaužu rezultātus."

Shakepay, Monreālas tehnoloģiju uzņēmums, kas ļauj kanādiešiem pirkt un nopelnīt bitkoīnus, ir ieguvis System and Organization Controls (SOC) 2 1. tipa drošības apliecinājumu.

SOC ir uzņēmuma kontroles pasākumu audits, kas ieviests, lai nodrošinātu klientu datu drošību, pieejamību, apstrādes integritāti, konfidencialitāti un privātumu.

Šīs piecas īpašības veido uzticamības pakalpojumu kritērijus (TSC), ko noteikusi Amerikas Sertificēto grāmatvežu institūta (AICPA) Revīzijas standartu padome izmantošanai uzņēmumu revīzijā.

Tāpēc SOC 2 Type 1 ir sertifikāts, ko organizācijai izsniedz auditorfirma pēc tam, kad ir novērtēts organizācijas drošības procesu dizains.

Lai iegūtu emblēmu, Shakepay teica, ka tā tika pārbaudīta, pamatojoties uz AICPA revīzijas standartu padomes TSC.

Jūsu darbs IR Klientu apkalpošana Bitcoin uzņēmums teica, ka tas nenogurstoši strādājis "šajos pēdējos mēnešos" ar auditoriem no A-LIGN, a atbilstība,  kiberdrošība  , kiberriska un privātuma nodrošinātājs, lai iegūtu apliecinājumu.

Uzņēmums arī norādīja, ka Shakepay pārsniedza stingrās prasības lielākajā daļā kategoriju.

Paziņojumā Shakepay drošības nodaļas vadītājs Tonijs Karella sacīja, ka atestācija ir pirmais solis ceļā uz nepārtrauktu ceļu, lai klientu vārdā pārbaudītu drošības standartus, kurus uzņēmums ievēro.

"Mūsu Shakepay drošības misija ir būt nozares līderim mūsu klientu līdzekļu, personiskās informācijas un kontu nodrošināšanā," sacīja Karella.

“Mēs vēlamies būt uzticamākais pakalpojums nozarē. Mums uzticēšanās iet roku rokā ar pārbaudi," viņš piebilda.

Kādi ir dažādi SOC auditi?

Ir dažādi SOC auditu veidi, sākot no SOC 1 1. un 2. tipa līdz SOC 2 I un 2. tipam un pat SOC 3.

Saskaņā ar sertificētas valsts grāmatveža firmas IS Partners direktora Deivida Dankelbergera teikto SOC 1 II tipa pārskatā ir aplūkota organizācijas kontroles sistēmas izstrāde un testēšana noteiktā laika periodā, kas visbiežāk ir seši mēneši, pretēji konkrēts datums, kas izmantots SOC 1 I tipa ziņojumā.

"Šāda veida ziņojums [SOC 1 Type 11] ir daudz stingrāks un intensīvāks nekā I tips, jo tas aptver lielāku laika posmu un prasa, lai jūsu auditori veiktu rūpīgāku jūsu sistēmas dizaina un procesu izmeklēšanu," rakstīja Dunkelbergers. iekšā emuāra ziņa uzņēmuma mājas lapā.

Turklāt StrongDM, cilvēkiem vispirms pieejamā platforma, atzīmēja, ka, lai gan SOC 2 Type 1 novērtē drošības procesu dizainu noteiktā laika posmā, SOC 2 Type 2 ziņojumā novērtēts, cik efektīvas ir šīs kontroles laika gaitā, novērojot darbības sešus mēnešus.

StrongDM tālāk paskaidroja, ka SOC 3 ziņo par to pašu informāciju, kas SOC 2, bet formātā, kas paredzēta plašākai auditorijai.

"Ir svarīgi atzīmēt, ka SOC 2 izpilde ir brīvprātīga un to ne vienmēr motivē atbilstība vai citi noteikumi, piemēram, Veselības apdrošināšanas pārnesamības un atbildības likums (HIPAA) vai maksājumu karšu nozares datu drošības standarts (PCI-DSS), " rakstīja. Šuilers Brauns iekšā emuāra ieraksts. Brauns ir StrongDM līdzdibinātājs un galvenais darbības vadītājs.

Brauns tālāk paskaidroja: “Daudzas programmatūras kā pakalpojums un  mākonis  skaitļošanas organizācijas, piemēram, IT pārvaldīti pakalpojumu sniedzēji, vēlas pierādīt, ka tie pareizi aizsargā datus savos datu centros un informācijas sistēmās.

"Ir arī ierasts, ka klienti (pazīstami kā lietotāju entītijas SOC terminoloģijā) sazinās ar partneriem un pieprasa revidenta pārbaužu rezultātus."

Avots: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/