Канадська біткойн-фірма Shakepay отримала новий сертифікат безпеки

Shakepay, технологічна компанія з Монреаля, яка дозволяє канадцям купувати та заробляти біткойни, отримала сертифікат безпеки системи та організації контролю (SOC) 2 типу 1.

SOC — це аудит засобів контролю компанії, встановлених для забезпечення безпеки, доступності, цілісності обробки, конфіденційності та конфіденційності даних клієнтів.

Ці п’ять якостей складають критерії довірчих послуг (TSC), встановлені Радою стандартів аудиту Американського інституту дипломованих бухгалтерів (AICPA) для використання під час аудиту фірм.

Таким чином, SOC 2 Тип 1 є сертифікатом, який видається аудиторською фірмою організації після того, як була оцінена структура процесів безпеки організації.

Щоб отримати значок, Шекпей сказав, що він був перевірений на основі TSC Ради стандартів аудиту AICPA.

Команда Біткойн компанія заявила, що невтомно працювала «останні кілька місяців» з аудиторами з A-LIGN, a дотримання,  кібербезпека  , постачальника кіберризиків та конфіденційності, щоб отримати атестацію.

Shakepay перевищив суворі вимоги в більшості категорій, зазначили у фірмі.

У своїй заяві Тоні Карелла, керівник відділу безпеки Shakepay, сказав, що атестація стала першим кроком на шляху до перевірки від імені своїх клієнтів стандартів безпеки, яких дотримується компанія.

«У Shakepay наша місія безпеки полягає в тому, щоб бути лідером у галузі захисту коштів, особистої інформації та рахунків наших клієнтів», – сказала Карелла.

«Ми хочемо бути найнадійнішим сервісом у галузі. Для нас довіра йде рука об руку з перевіркою», – додав він.

Що таке різні аудити SOC?

Існують різні типи аудитів SOC, починаючи від SOC 1 типу 1 і 2 до SOC 2 типу I і 2 і навіть SOC 3.

За словами Девіда Данкельбергера, керівника компанії IS Partners, сертифікованого бухгалтера, звіт SOC 1 Type II стосується проектування та тестування системи контролю організації протягом періоду часу, який найчастіше становить шість місяців, а не конкретна дата, яка використовується у звіті SOC 1 типу I.

«Цей тип звіту [SOC 1 Тип 11] є набагато суворішим та інтенсивнішим, ніж Тип I, оскільки він охоплює більший проміжок часу та вимагає, щоб ваші аудитори виконали більш ретельне дослідження дизайну та процесів вашої системи», – написав Данкельбергер. в блог на сайті компанії.

Крім того, StrongDM, платформа доступу для людей, зазначила, що хоча SOC 2 Type 1 оцінює дизайн процесів безпеки в певний момент часу, SOC 2 Тип 2 звіт оцінює, наскільки ефективні ці засоби контролю з часом, шляхом спостереження за операціями протягом шести місяців.

SOC 3 повідомляє ту ж інформацію, що і SOC 2, але у форматі, призначеному для більш широкої аудиторії, пояснив StrongDM.

«Важливо зазначити, що виконання SOC 2 є добровільним і не обов’язково мотивується дотриманням або іншими нормативними актами, такими як Закон про переносимість та підзвітність медичного страхування (HIPAA) або Стандарт безпеки даних індустрії платіжних карток (PCI-DSS)», — написали. Шайлер Браун в допис у блозі. Браун є співзасновником і головним операційним директором StrongDM.

Браун далі пояснив: «Багато програмного забезпечення як послуги та  хмара  Комп’ютерні організації, такі як постачальники послуг, якими керують ІТ, хочуть продемонструвати, що вони належним чином захищають дані в своїх центрах обробки даних та інформаційних системах.

«Клієнти (в термінології SOC відомі як юридичні особи) також зазвичай звертаються до партнерів і запитують результати аудиторських тестів».

Shakepay, технологічна компанія з Монреаля, яка дозволяє канадцям купувати та заробляти біткойни, отримала сертифікат безпеки системи та організації контролю (SOC) 2 типу 1.

SOC — це аудит засобів контролю компанії, встановлених для забезпечення безпеки, доступності, цілісності обробки, конфіденційності та конфіденційності даних клієнтів.

Ці п’ять якостей складають критерії довірчих послуг (TSC), встановлені Радою стандартів аудиту Американського інституту дипломованих бухгалтерів (AICPA) для використання під час аудиту фірм.

Таким чином, SOC 2 Тип 1 є сертифікатом, який видається аудиторською фірмою організації після того, як була оцінена структура процесів безпеки організації.

Щоб отримати значок, Шекпей сказав, що він був перевірений на основі TSC Ради стандартів аудиту AICPA.

Команда Біткойн компанія заявила, що невтомно працювала «останні кілька місяців» з аудиторами з A-LIGN, a дотримання,  кібербезпека  , постачальника кіберризиків та конфіденційності, щоб отримати атестацію.

Shakepay перевищив суворі вимоги в більшості категорій, зазначили у фірмі.

У своїй заяві Тоні Карелла, керівник відділу безпеки Shakepay, сказав, що атестація стала першим кроком на шляху до перевірки від імені своїх клієнтів стандартів безпеки, яких дотримується компанія.

«У Shakepay наша місія безпеки полягає в тому, щоб бути лідером у галузі захисту коштів, особистої інформації та рахунків наших клієнтів», – сказала Карелла.

«Ми хочемо бути найнадійнішим сервісом у галузі. Для нас довіра йде рука об руку з перевіркою», – додав він.

Що таке різні аудити SOC?

Існують різні типи аудитів SOC, починаючи від SOC 1 типу 1 і 2 до SOC 2 типу I і 2 і навіть SOC 3.

За словами Девіда Данкельбергера, керівника компанії IS Partners, сертифікованого бухгалтера, звіт SOC 1 Type II стосується проектування та тестування системи контролю організації протягом періоду часу, який найчастіше становить шість місяців, а не конкретна дата, яка використовується у звіті SOC 1 типу I.

«Цей тип звіту [SOC 1 Тип 11] є набагато суворішим та інтенсивнішим, ніж Тип I, оскільки він охоплює більший проміжок часу та вимагає, щоб ваші аудитори виконали більш ретельне дослідження дизайну та процесів вашої системи», – написав Данкельбергер. в блог на сайті компанії.

Крім того, StrongDM, платформа доступу для людей, зазначила, що хоча SOC 2 Type 1 оцінює дизайн процесів безпеки в певний момент часу, SOC 2 Тип 2 звіт оцінює, наскільки ефективні ці засоби контролю з часом, шляхом спостереження за операціями протягом шести місяців.

SOC 3 повідомляє ту ж інформацію, що і SOC 2, але у форматі, призначеному для більш широкої аудиторії, пояснив StrongDM.

«Важливо зазначити, що виконання SOC 2 є добровільним і не обов’язково мотивується дотриманням або іншими нормативними актами, такими як Закон про переносимість та підзвітність медичного страхування (HIPAA) або Стандарт безпеки даних індустрії платіжних карток (PCI-DSS)», — написали. Шайлер Браун в допис у блозі. Браун є співзасновником і головним операційним директором StrongDM.

Браун далі пояснив: «Багато програмного забезпечення як послуги та  хмара  Комп’ютерні організації, такі як постачальники послуг, якими керують ІТ, хочуть продемонструвати, що вони належним чином захищають дані в своїх центрах обробки даних та інформаційних системах.

«Клієнти (в термінології SOC відомі як юридичні особи) також зазвичай звертаються до партнерів і запитують результати аудиторських тестів».

Джерело: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/