A kanadai Bitcoin cég, a Shakepay új biztonsági tanúsítványt kapott

A Shakepay, a montreali székhelyű technológiai vállalat, amely lehetővé teszi a kanadaiaknak, hogy bitcoint vásároljanak és keressenek, megszerezte a System and Organization Controls (SOC) 2 1. típusú biztonsági tanúsítványt.

Az SOC a vállalati ellenőrzések auditja, amelyeket az ügyfelek adatainak biztonságának, elérhetőségének, feldolgozási integritásának, bizalmasságának és magánéletének biztosítása érdekében vezettek be.

Ez az öt tulajdonság alkotja az American Institute of Certified Public Accountants (AICPA) könyvvizsgálati standard testülete által a cégek könyvvizsgálata során használt Trust Services Criteria (TSC) kritériumait.

Az SOC 2 Type 1 tehát egy könyvvizsgáló cég által kiadott tanúsítvány egy szervezet számára, miután megvizsgálták a szervezet biztonsági folyamatainak kialakítását.

A jelvény megszerzéséhez Shakepay azt mondta, hogy az AICPA Auditing Standard Board TSC-je alapján auditálták.

A Bitcoin A cég azt mondta, hogy „az elmúlt néhány hónapban” fáradhatatlanul dolgozott az A-LIGN könyvvizsgálóival, a teljesítés,  kiberbiztonság  , kiberkockázati és adatvédelmi szolgáltató, hogy megszerezze a tanúsítványt.

A Shakepay a legtöbb kategóriában túllépte a szigorú követelményeket, közölte a cég.

Tony Carella, a Shakepay biztonsági osztályának vezetője közleményében azt mondta, hogy a tanúsítvány az első lépés azon a folyamatos úton, amely során ügyfelei nevében ellenőrizni kívánja a vállalat által betartott biztonsági szabványokat.

„A Shakepaynél biztonsági küldetésünk az, hogy vezető szerepet töltsünk be ügyfeleink pénzeszközeinek, személyes adatainak és számláinak biztosításában” – mondta Carella.

„Az iparág legmegbízhatóbb szolgáltatása szeretnénk lenni. Számunkra a bizalom kéz a kézben jár az igazolással” – tette hozzá.

Mik a különböző SOC auditok?

Különféle típusú SOC auditok léteznek, az 1. típusú 1. és 2. típusú SOC 2-től az I. és 2. típusú SOC 3-ig, sőt még az SOC XNUMX-ig is.

David Dunkelberger, az IS Partners, egy okleveles könyvvizsgáló cég igazgatója szerint a SOC 1 Type II jelentés egy szervezet kontrollrendszerének tervezésével és tesztelésével foglalkozik egy bizonyos időtartamon keresztül, ami leggyakrabban hat hónap, szemben a SOC 1 I. típusú jelentésben használt konkrét dátum.

„Az ilyen típusú jelentések [a SOC 1 Type 11] sokkal szigorúbbak és intenzívebbek, mint az I. típusúak, mivel nagyobb időtartamot fednek le, és megköveteli, hogy az auditorok alaposabb vizsgálatot végezzenek a rendszer kialakításában és folyamataiban” – írta Dunkelberger. ban ben egy blogbejegyzés a cég honlapján.

Ezenkívül a StrongDM, egy ember-első hozzáférési platform megjegyezte, hogy míg az SOC 2 Type 1 egy adott időpontban értékeli a biztonsági folyamatok tervezését, a SOC 2 Type 2 jelentés értékeli, hogy ezek az ellenőrzések mennyire hatékonyak az idő múlásával a műveletek hat hónapos megfigyelésével.

Az SOC 3 ugyanazokról az információkról számol be, mint az SOC 2, de általánosabb közönségnek szánt formátumban, magyarázta tovább a StrongDM.

„Fontos megjegyezni, hogy a SOC 2 követése önkéntes, és nem feltétlenül a megfelelés vagy más szabályozás motiválja, mint például az egészségbiztosítási hordozhatóságról és elszámoltathatóságról szóló törvény (HIPAA) vagy a fizetési kártya iparági adatbiztonsági szabvány (PCI-DSS)” – írta. Schuyler Brown be egy blogbejegyzést. Brown a StrongDM társalapítója és operatív igazgatója.

Brown tovább magyarázta: „Sok szoftver szolgáltatásként és  felhő  a számítástechnikai szervezetek, például az informatikai irányítású szolgáltatók, be akarják bizonyítani, hogy megfelelően védik az adatokat adatközpontjaikban és információs rendszereikben.

„Az is gyakori, hogy az ügyfelek (az SOC terminológiájában felhasználói entitásokként ismertek) megkeresik a partnereiket, és egy könyvvizsgálói tesztek eredményeit kérik.”

A Shakepay, a montreali székhelyű technológiai vállalat, amely lehetővé teszi a kanadaiaknak, hogy bitcoint vásároljanak és keressenek, megszerezte a System and Organization Controls (SOC) 2 1. típusú biztonsági tanúsítványt.

Az SOC a vállalati ellenőrzések auditja, amelyeket az ügyfelek adatainak biztonságának, elérhetőségének, feldolgozási integritásának, bizalmasságának és magánéletének biztosítása érdekében vezettek be.

Ez az öt tulajdonság alkotja az American Institute of Certified Public Accountants (AICPA) könyvvizsgálati standard testülete által a cégek könyvvizsgálata során használt Trust Services Criteria (TSC) kritériumait.

Az SOC 2 Type 1 tehát egy könyvvizsgáló cég által kiadott tanúsítvány egy szervezet számára, miután megvizsgálták a szervezet biztonsági folyamatainak kialakítását.

A jelvény megszerzéséhez Shakepay azt mondta, hogy az AICPA Auditing Standard Board TSC-je alapján auditálták.

A Bitcoin A cég azt mondta, hogy „az elmúlt néhány hónapban” fáradhatatlanul dolgozott az A-LIGN könyvvizsgálóival, a teljesítés,  kiberbiztonság  , kiberkockázati és adatvédelmi szolgáltató, hogy megszerezze a tanúsítványt.

A Shakepay a legtöbb kategóriában túllépte a szigorú követelményeket, közölte a cég.

Tony Carella, a Shakepay biztonsági osztályának vezetője közleményében azt mondta, hogy a tanúsítvány az első lépés azon a folyamatos úton, amely során ügyfelei nevében ellenőrizni kívánja a vállalat által betartott biztonsági szabványokat.

„A Shakepaynél biztonsági küldetésünk az, hogy vezető szerepet töltsünk be ügyfeleink pénzeszközeinek, személyes adatainak és számláinak biztosításában” – mondta Carella.

„Az iparág legmegbízhatóbb szolgáltatása szeretnénk lenni. Számunkra a bizalom kéz a kézben jár az igazolással” – tette hozzá.

Mik a különböző SOC auditok?

Különféle típusú SOC auditok léteznek, az 1. típusú 1. és 2. típusú SOC 2-től az I. és 2. típusú SOC 3-ig, sőt még az SOC XNUMX-ig is.

David Dunkelberger, az IS Partners, egy okleveles könyvvizsgáló cég igazgatója szerint a SOC 1 Type II jelentés egy szervezet kontrollrendszerének tervezésével és tesztelésével foglalkozik egy bizonyos időtartamon keresztül, ami leggyakrabban hat hónap, szemben a SOC 1 I. típusú jelentésben használt konkrét dátum.

„Az ilyen típusú jelentések [a SOC 1 Type 11] sokkal szigorúbbak és intenzívebbek, mint az I. típusúak, mivel nagyobb időtartamot fednek le, és megköveteli, hogy az auditorok alaposabb vizsgálatot végezzenek a rendszer kialakításában és folyamataiban” – írta Dunkelberger. ban ben egy blogbejegyzés a cég honlapján.

Ezenkívül a StrongDM, egy ember-első hozzáférési platform megjegyezte, hogy míg az SOC 2 Type 1 egy adott időpontban értékeli a biztonsági folyamatok tervezését, a SOC 2 Type 2 jelentés értékeli, hogy ezek az ellenőrzések mennyire hatékonyak az idő múlásával a műveletek hat hónapos megfigyelésével.

Az SOC 3 ugyanazokról az információkról számol be, mint az SOC 2, de általánosabb közönségnek szánt formátumban, magyarázta tovább a StrongDM.

„Fontos megjegyezni, hogy a SOC 2 követése önkéntes, és nem feltétlenül a megfelelés vagy más szabályozás motiválja, mint például az egészségbiztosítási hordozhatóságról és elszámoltathatóságról szóló törvény (HIPAA) vagy a fizetési kártya iparági adatbiztonsági szabvány (PCI-DSS)” – írta. Schuyler Brown be egy blogbejegyzést. Brown a StrongDM társalapítója és operatív igazgatója.

Brown tovább magyarázta: „Sok szoftver szolgáltatásként és  felhő  a számítástechnikai szervezetek, például az informatikai irányítású szolgáltatók, be akarják bizonyítani, hogy megfelelően védik az adatokat adatközpontjaikban és információs rendszereikben.

„Az is gyakori, hogy az ügyfelek (az SOC terminológiájában felhasználói entitásokként ismertek) megkeresik a partnereiket, és egy könyvvizsgálói tesztek eredményeit kérik.”

Forrás: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/