Kanadská bitcoinová firma, Shakepay, získava nový bezpečnostný certifikát

Shakepay, technologická spoločnosť so sídlom v Montreale, ktorá umožňuje Kanaďanom nakupovať a zarábať bitcoiny, získala bezpečnostné osvedčenie System and Organization Controls (SOC) 2 Type 1.

SOC je audit kontrolných mechanizmov spoločnosti zavedených na zaistenie bezpečnosti, dostupnosti, integrity spracovania, dôvernosti a súkromia údajov zákazníkov.

Týchto päť vlastností tvorí kritérium dôveryhodných služieb (TSC), ktoré stanovila Rada pre štandard auditu Amerického inštitútu certifikovaných účtovníkov (AICPA) na použitie pri audite firiem.

SOC 2 Type 1 je teda certifikácia vydaná audítorskou firmou organizácii po posúdení návrhu bezpečnostných procesov organizácie.

Na získanie odznaku Shakepay povedal, že bol auditovaný na základe TSC AICPA's Auditing Standard Board.

Bitcoin spoločnosť uviedla, že „posledných pár mesiacov“ neúnavne spolupracovala s audítormi z A-LIGN, a dodržiavanie,  kyber ochrana  , poskytovateľ kybernetického rizika a ochrany osobných údajov, na získanie osvedčenia.

Shakepay prekročila prísne požiadavky vo väčšine kategórií, uviedla firma.

Tony Carella, vedúci bezpečnosti spoločnosti Shakepay, vo vyhlásení uviedol, že osvedčenie je prvým krokom na pokračujúcej ceste k overeniu bezpečnostných štandardov, ktoré spoločnosť dodržiava, v mene svojich zákazníkov.

„V Shakepay je naším bezpečnostným poslaním byť lídrom v oblasti zabezpečenia finančných prostriedkov, osobných informácií a účtov našich zákazníkov,“ povedal Carella.

„Chceme byť najdôveryhodnejšou službou v tomto odvetví. Pre nás ide dôvera ruka v ruke s overovaním,“ dodal.

Aké sú rôzne audity SOC?

Existujú rôzne typy auditov SOC, od SOC 1 typu 1 a 2 po SOC 2 typu I a 2, a dokonca aj SOC 3.

Podľa Davida Dunkelbergera, riaditeľa IS Partners, certifikovanej verejnej účtovníckej firmy, správa SOC 1 typu II sa zaoberá návrhom a testovaním kontrolného systému organizácie počas časového obdobia, ktoré je najčastejšie šesť mesiacov, na rozdiel od konkrétny dátum použitý v správe SOC 1 typu I.

„Tento typ správy [SOC 1 Type 11] je oveľa dôslednejší a intenzívnejší ako typ I, pretože pokrýva väčšie časové rozpätie a vyžaduje, aby vaši audítori vykonali dôkladnejšie preskúmanie návrhu a procesov vášho systému,“ napísal Dunkelberger. v blog post na webovej stránke spoločnosti.

Okrem toho, StrongDM, platforma pre prístup ľudí na prvom mieste, poznamenala, že zatiaľ čo SOC 2 Typ 1 hodnotí návrh bezpečnostných procesov v konkrétnom časovom bode, SOC 2 Typ 2 V správe sa hodnotí účinnosť týchto kontrol v priebehu času sledovaním operácií počas šiestich mesiacov.

SOC 3 uvádza rovnaké informácie ako SOC 2, ale vo formáte určenom pre širšie publikum, ďalej vysvetľuje StrongDM.

„Je dôležité poznamenať, že vykonávanie SOC 2 je dobrovoľné a nemusí byť nevyhnutne motivované dodržiavaním alebo inými nariadeniami, ako je zákon o prenosnosti a zodpovednosti zdravotného poistenia (HIPAA) alebo štandard zabezpečenia údajov v odvetví platobných kariet (PCI-DSS),“ napísal. Vstúpil Schuyler Brown blogový príspevok. Brown je spoluzakladateľom a prevádzkovým riaditeľom StrongDM.

Brown ďalej vysvetlil: „Mnoho softvéru ako služby a  mrak  počítačové organizácie, ako napríklad poskytovatelia služieb spravovaných IT, chcú preukázať, že správne chránia údaje vo svojich dátových centrách a informačných systémoch.

„Je tiež bežné, že zákazníci (známi ako používateľské entity v terminológii SOC) oslovujú partnerov a žiadajú výsledky testov audítora.“

Shakepay, technologická spoločnosť so sídlom v Montreale, ktorá umožňuje Kanaďanom nakupovať a zarábať bitcoiny, získala bezpečnostné osvedčenie System and Organization Controls (SOC) 2 Type 1.

SOC je audit kontrolných mechanizmov spoločnosti zavedených na zaistenie bezpečnosti, dostupnosti, integrity spracovania, dôvernosti a súkromia údajov zákazníkov.

Týchto päť vlastností tvorí kritérium dôveryhodných služieb (TSC), ktoré stanovila Rada pre štandard auditu Amerického inštitútu certifikovaných účtovníkov (AICPA) na použitie pri audite firiem.

SOC 2 Type 1 je teda certifikácia vydaná audítorskou firmou organizácii po posúdení návrhu bezpečnostných procesov organizácie.

Na získanie odznaku Shakepay povedal, že bol auditovaný na základe TSC AICPA's Auditing Standard Board.

Bitcoin spoločnosť uviedla, že „posledných pár mesiacov“ neúnavne spolupracovala s audítormi z A-LIGN, a dodržiavanie,  kyber ochrana  , poskytovateľ kybernetického rizika a ochrany osobných údajov, na získanie osvedčenia.

Shakepay prekročila prísne požiadavky vo väčšine kategórií, uviedla firma.

Tony Carella, vedúci bezpečnosti spoločnosti Shakepay, vo vyhlásení uviedol, že osvedčenie je prvým krokom na pokračujúcej ceste k overeniu bezpečnostných štandardov, ktoré spoločnosť dodržiava, v mene svojich zákazníkov.

„V Shakepay je naším bezpečnostným poslaním byť lídrom v oblasti zabezpečenia finančných prostriedkov, osobných informácií a účtov našich zákazníkov,“ povedal Carella.

„Chceme byť najdôveryhodnejšou službou v tomto odvetví. Pre nás ide dôvera ruka v ruke s overovaním,“ dodal.

Aké sú rôzne audity SOC?

Existujú rôzne typy auditov SOC, od SOC 1 typu 1 a 2 po SOC 2 typu I a 2, a dokonca aj SOC 3.

Podľa Davida Dunkelbergera, riaditeľa IS Partners, certifikovanej verejnej účtovníckej firmy, správa SOC 1 typu II sa zaoberá návrhom a testovaním kontrolného systému organizácie počas časového obdobia, ktoré je najčastejšie šesť mesiacov, na rozdiel od konkrétny dátum použitý v správe SOC 1 typu I.

„Tento typ správy [SOC 1 Type 11] je oveľa dôslednejší a intenzívnejší ako typ I, pretože pokrýva väčšie časové rozpätie a vyžaduje, aby vaši audítori vykonali dôkladnejšie preskúmanie návrhu a procesov vášho systému,“ napísal Dunkelberger. v blog post na webovej stránke spoločnosti.

Okrem toho, StrongDM, platforma pre prístup ľudí na prvom mieste, poznamenala, že zatiaľ čo SOC 2 Typ 1 hodnotí návrh bezpečnostných procesov v konkrétnom časovom bode, SOC 2 Typ 2 V správe sa hodnotí účinnosť týchto kontrol v priebehu času sledovaním operácií počas šiestich mesiacov.

SOC 3 uvádza rovnaké informácie ako SOC 2, ale vo formáte určenom pre širšie publikum, ďalej vysvetľuje StrongDM.

„Je dôležité poznamenať, že vykonávanie SOC 2 je dobrovoľné a nemusí byť nevyhnutne motivované dodržiavaním alebo inými nariadeniami, ako je zákon o prenosnosti a zodpovednosti zdravotného poistenia (HIPAA) alebo štandard zabezpečenia údajov v odvetví platobných kariet (PCI-DSS),“ napísal. Vstúpil Schuyler Brown blogový príspevok. Brown je spoluzakladateľom a prevádzkovým riaditeľom StrongDM.

Brown ďalej vysvetlil: „Mnoho softvéru ako služby a  mrak  počítačové organizácie, ako napríklad poskytovatelia služieb spravovaných IT, chcú preukázať, že správne chránia údaje vo svojich dátových centrách a informačných systémoch.

„Je tiež bežné, že zákazníci (známi ako používateľské entity v terminológii SOC) oslovujú partnerov a žiadajú výsledky testov audítora.“

Zdroj: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/