Kanadalainen Bitcoin-yritys, Shakepay, saa uuden suojaussertifikaatin

Shakepay, Montrealissa sijaitseva teknologiayritys, jonka avulla kanadalaiset voivat ostaa ja ansaita bitcoineja, on saanut System and Organization Controls (SOC) 2 Type 1 -turvallisuustodistuksen.

SOC on auditointi yrityksen valvonnasta, joka on otettu käyttöön asiakkaiden tietojen turvallisuuden, saatavuuden, käsittelyn eheyden, luottamuksellisuuden ja yksityisyyden varmistamiseksi.

Nämä viisi ominaisuutta muodostavat AICPA:n (American Institute of Certified Public Accountants) tilintarkastusstandardilautakunnan asettamat Trust Services Criteria (TSC) -kriteerit käytettäväksi yritysten tilintarkastuksessa.

SOC 2 Type 1 on siis tilintarkastusyhteisön organisaatiolle myöntämä sertifikaatti sen jälkeen, kun organisaation turvallisuusprosessien suunnittelu on arvioitu.

Tunnusmerkin saamiseksi Shakepay sanoi, että se auditoitiin AICPA:n tilintarkastusstandardilautakunnan TSC:n perusteella.

- Bitcoin yritys sanoi työskennelleensä väsymättä "nämä viimeiset kuukaudet" A-LIGN:n tilintarkastajien kanssa noudattaminen,  tietoverkkojen  , kyberriskien ja tietosuojan tarjoaja, saadakseen todistuksen.

Shakepay ylitti tiukat vaatimukset useimmissa luokissa, yritys sanoi.

Tony Carella, Shakepayn turvallisuusjohtaja, sanoi lausunnossaan, että todistus oli ensimmäinen askel jatkuvalla tiellä varmistaaksemme asiakkaidensa puolesta, mitä turvallisuusstandardeja yhtiö noudattaa.

"Shakepaylla turvallisuustehtävämme on olla alan johtava asiakkaidemme varojen, henkilötietojen ja tilien turvaamisessa", Carella sanoi.

”Haluamme olla alan luotettavin palvelu. Meille luottamus kulkee käsi kädessä todentamisen kanssa", hän lisäsi.

Mitä ovat erilaiset SOC-tarkastukset?

SOC-auditointeja on erilaisia, aina SOC 1 Type 1:stä ja 2:sta SOC 2 Type I:n ja 2:een ja jopa SOC 3:een.

David Dunkelbergerin, IS Partnersin, sertifioidun tilintarkastajan, mukaan SOC 1 Type II -raportti käsittelee organisaation valvontajärjestelmän suunnittelua ja testausta tietyn ajanjakson aikana, joka on useimmiten kuusi kuukautta, toisin kuin SOC 1 Type I -raportissa käytetty tietty päivämäärä.

"Tämän tyyppinen raportti [SOC 1 Type 11] on paljon ankarampi ja intensiivisempi kuin tyyppi I, koska se kattaa pidemmän ajanjakson ja edellyttää, että tarkastajat suorittavat perusteellisemman tutkimuksen järjestelmäsi suunnittelusta ja prosesseista", Dunkelberger kirjoitti. sisään blogi yrityksen verkkosivuilla.

Lisäksi StrongDM, ihmisille suunnattu pääsyalusta, totesi, että vaikka SOC 2 Type 1 arvioi tietoturvaprosessien suunnittelua tietyllä hetkellä, SOC 2 Type 2 Raportissa arvioidaan näiden tarkastusten tehokkuutta ajan mittaan tarkkailemalla toimintaa kuuden kuukauden ajan.

SOC 3 raportoi samat tiedot kuin SOC 2, mutta yleisemmälle yleisölle tarkoitetussa muodossa, StrongDM selitti edelleen.

"On tärkeää huomata, että SOC 2:n noudattaminen on vapaaehtoista eikä välttämättä johdu noudattamisesta tai muista säännöksistä, kuten sairausvakuutuksen siirrettävyyttä ja vastuullisuutta koskeva laki (HIPAA) tai maksukorttialan tietoturvastandardi (PCI-DSS)," kirjoitti. Schuyler Brown mukana blogiviesti. Brown on StrongDM:n perustaja ja operatiivinen johtaja.

Brown selitti edelleen: "Monet ohjelmistot palveluna ja  pilvi  atk-organisaatiot, kuten IT-hallitut palveluntarjoajat, haluavat osoittaa, että ne suojaavat asianmukaisesti datakeskuksissaan ja tietojärjestelmissään olevia tietoja.

"On myös tavallista, että asiakkaat (SOC-terminologiassa käyttäjäkokonaisuudet) ottavat yhteyttä kumppaneihin ja pyytävät tuloksia tilintarkastajan testeistä."

Shakepay, Montrealissa sijaitseva teknologiayritys, jonka avulla kanadalaiset voivat ostaa ja ansaita bitcoineja, on saanut System and Organization Controls (SOC) 2 Type 1 -turvallisuustodistuksen.

SOC on auditointi yrityksen valvonnasta, joka on otettu käyttöön asiakkaiden tietojen turvallisuuden, saatavuuden, käsittelyn eheyden, luottamuksellisuuden ja yksityisyyden varmistamiseksi.

Nämä viisi ominaisuutta muodostavat AICPA:n (American Institute of Certified Public Accountants) tilintarkastusstandardilautakunnan asettamat Trust Services Criteria (TSC) -kriteerit käytettäväksi yritysten tilintarkastuksessa.

SOC 2 Type 1 on siis tilintarkastusyhteisön organisaatiolle myöntämä sertifikaatti sen jälkeen, kun organisaation turvallisuusprosessien suunnittelu on arvioitu.

Tunnusmerkin saamiseksi Shakepay sanoi, että se auditoitiin AICPA:n tilintarkastusstandardilautakunnan TSC:n perusteella.

- Bitcoin yritys sanoi työskennelleensä väsymättä "nämä viimeiset kuukaudet" A-LIGN:n tilintarkastajien kanssa noudattaminen,  tietoverkkojen  , kyberriskien ja tietosuojan tarjoaja, saadakseen todistuksen.

Shakepay ylitti tiukat vaatimukset useimmissa luokissa, yritys sanoi.

Tony Carella, Shakepayn turvallisuusjohtaja, sanoi lausunnossaan, että todistus oli ensimmäinen askel jatkuvalla tiellä varmistaaksemme asiakkaidensa puolesta, mitä turvallisuusstandardeja yhtiö noudattaa.

"Shakepaylla turvallisuustehtävämme on olla alan johtava asiakkaidemme varojen, henkilötietojen ja tilien turvaamisessa", Carella sanoi.

”Haluamme olla alan luotettavin palvelu. Meille luottamus kulkee käsi kädessä todentamisen kanssa", hän lisäsi.

Mitä ovat erilaiset SOC-tarkastukset?

SOC-auditointeja on erilaisia, aina SOC 1 Type 1:stä ja 2:sta SOC 2 Type I:n ja 2:een ja jopa SOC 3:een.

David Dunkelbergerin, IS Partnersin, sertifioidun tilintarkastajan, mukaan SOC 1 Type II -raportti käsittelee organisaation valvontajärjestelmän suunnittelua ja testausta tietyn ajanjakson aikana, joka on useimmiten kuusi kuukautta, toisin kuin SOC 1 Type I -raportissa käytetty tietty päivämäärä.

"Tämän tyyppinen raportti [SOC 1 Type 11] on paljon ankarampi ja intensiivisempi kuin tyyppi I, koska se kattaa pidemmän ajanjakson ja edellyttää, että tarkastajat suorittavat perusteellisemman tutkimuksen järjestelmäsi suunnittelusta ja prosesseista", Dunkelberger kirjoitti. sisään blogi yrityksen verkkosivuilla.

Lisäksi StrongDM, ihmisille suunnattu pääsyalusta, totesi, että vaikka SOC 2 Type 1 arvioi tietoturvaprosessien suunnittelua tietyllä hetkellä, SOC 2 Type 2 Raportissa arvioidaan näiden tarkastusten tehokkuutta ajan mittaan tarkkailemalla toimintaa kuuden kuukauden ajan.

SOC 3 raportoi samat tiedot kuin SOC 2, mutta yleisemmälle yleisölle tarkoitetussa muodossa, StrongDM selitti edelleen.

"On tärkeää huomata, että SOC 2:n noudattaminen on vapaaehtoista eikä välttämättä johdu noudattamisesta tai muista säännöksistä, kuten sairausvakuutuksen siirrettävyyttä ja vastuullisuutta koskeva laki (HIPAA) tai maksukorttialan tietoturvastandardi (PCI-DSS)," kirjoitti. Schuyler Brown mukana blogiviesti. Brown on StrongDM:n perustaja ja operatiivinen johtaja.

Brown selitti edelleen: "Monet ohjelmistot palveluna ja  pilvi  atk-organisaatiot, kuten IT-hallitut palveluntarjoajat, haluavat osoittaa, että ne suojaavat asianmukaisesti datakeskuksissaan ja tietojärjestelmissään olevia tietoja.

"On myös tavallista, että asiakkaat (SOC-terminologiassa käyttäjäkokonaisuudet) ottavat yhteyttä kumppaneihin ja pyytävät tuloksia tilintarkastajan testeistä."

Lähde: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/