Канадската биткойн фирма, Shakepay, получава нов сертификат за сигурност

Shakepay, базирана в Монреал технологична компания, която позволява на канадците да купуват и печелят биткойни, получи атестация за сигурност на системата и организационния контрол (SOC) 2 тип 1.

SOC е одит на контролите на компанията, въведени, за да се гарантира сигурността, наличността, целостта на обработката, поверителността и поверителността на данните на клиентите.

Тези пет качества съставляват критериите за доверителни услуги (TSC), определени от Съвета за стандарти за одит на Американския институт на дипломираните експерт-счетоводители (AICPA) за използване, когато фирмите се одитират.

Следователно SOC 2 Тип 1 е сертификат, издаден от одиторска фирма на организация, след като дизайнът на процесите за сигурност на организацията е оценен.

За да получи значката, Shakepay каза, че е била одитирана въз основа на TSC на Съвета за одитни стандарти на AICPA.

- Bitcoin компанията заяви, че е работила неуморно „тези последните няколко месеца“ с одитори от A-LIGN, a спазване,  кибер защита  , доставчик на киберриск и поверителност, за да получите атестацията.

Shakepay надхвърли строгите изисквания в повечето категории, каза още компанията.

В изявление Тони Карела, ръководител на отдела за сигурност на Shakepay, каза, че атестацията е първата стъпка по непрекъснат път за проверка от името на своите клиенти на стандартите за сигурност, към които компанията се придържа.

„В Shakepay нашата мисия за сигурност е да бъдем лидер в индустрията в осигуряването на средства, лична информация и сметки на нашите клиенти“, каза Карела.

„Искаме да бъдем най-надеждната услуга в индустрията. За нас доверието върви ръка за ръка с проверката“, добави той.

Какви са различните одити на SOC?

Има различни видове SOC одити, вариращи от SOC 1 Тип 1 и 2 до SOC 2 Тип I и 2 и дори SOC 3.

Според Дейвид Дънкелбергер, директор в IS Partners, дипломиран експерт-счетоводител, докладът SOC 1 тип II се отнася до проектирането и тестването на системата за контрол на организацията за период от време, който най-често е шест месеца, за разлика от конкретна дата, използвана в доклад SOC 1 тип I.

„Този ​​тип отчет [SOC 1 Тип 11] е много по-строг и интензивен от Тип I, тъй като обхваща по-дълъг период от време и изисква вашите одитори да извършат по-задълбочено проучване на дизайна и процесите на вашата система“, пише Дънкелбергер в блог пост на уебсайта на компанията.

Освен това, StrongDM, платформа за достъп до хората, отбеляза, че докато SOC 2 Тип 1 оценява дизайна на процесите за сигурност в определен момент от време, SOC 2 Тип 2 Докладът оценява колко ефективни са тези контроли във времето чрез наблюдение на операциите в продължение на шест месеца.

SOC 3 отчита същата информация като SOC 2, но във формат, предназначен за по-широка аудитория, обясни още StrongDM.

„Важно е да се отбележи, че преследването на SOC 2 е доброволно и не е непременно мотивирано от съответствие или други разпоредби, като Закона за преносимост и отчетност на здравното осигуряване (HIPAA) или Стандарта за сигурност на данните за индустрията на разплащателните карти (PCI-DSS)“, пише Шуйлър Браун в публикация в блог. Браун е съосновател и главен оперативен директор на StrongDM.

Браун допълнително обясни: „Много софтуер като услуга и  облак  Компютърните организации, като доставчици на услуги, управлявани от ИТ, искат да демонстрират, че защитават правилно данните в своите центрове за данни и информационни системи.

„Също така е обичайно клиентите (известни като потребителски субекти в терминологията на SOC) да се свързват с партньори и да изискват резултати от тестове на одитор.“

Shakepay, базирана в Монреал технологична компания, която позволява на канадците да купуват и печелят биткойни, получи атестация за сигурност на системата и организационния контрол (SOC) 2 тип 1.

SOC е одит на контролите на компанията, въведени, за да се гарантира сигурността, наличността, целостта на обработката, поверителността и поверителността на данните на клиентите.

Тези пет качества съставляват критериите за доверителни услуги (TSC), определени от Съвета за стандарти за одит на Американския институт на дипломираните експерт-счетоводители (AICPA) за използване, когато фирмите се одитират.

Следователно SOC 2 Тип 1 е сертификат, издаден от одиторска фирма на организация, след като дизайнът на процесите за сигурност на организацията е оценен.

За да получи значката, Shakepay каза, че е била одитирана въз основа на TSC на Съвета за одитни стандарти на AICPA.

- Bitcoin компанията заяви, че е работила неуморно „тези последните няколко месеца“ с одитори от A-LIGN, a спазване,  кибер защита  , доставчик на киберриск и поверителност, за да получите атестацията.

Shakepay надхвърли строгите изисквания в повечето категории, каза още компанията.

В изявление Тони Карела, ръководител на отдела за сигурност на Shakepay, каза, че атестацията е първата стъпка по непрекъснат път за проверка от името на своите клиенти на стандартите за сигурност, към които компанията се придържа.

„В Shakepay нашата мисия за сигурност е да бъдем лидер в индустрията в осигуряването на средства, лична информация и сметки на нашите клиенти“, каза Карела.

„Искаме да бъдем най-надеждната услуга в индустрията. За нас доверието върви ръка за ръка с проверката“, добави той.

Какви са различните одити на SOC?

Има различни видове SOC одити, вариращи от SOC 1 Тип 1 и 2 до SOC 2 Тип I и 2 и дори SOC 3.

Според Дейвид Дънкелбергер, директор в IS Partners, дипломиран експерт-счетоводител, докладът SOC 1 тип II се отнася до проектирането и тестването на системата за контрол на организацията за период от време, който най-често е шест месеца, за разлика от конкретна дата, използвана в доклад SOC 1 тип I.

„Този ​​тип отчет [SOC 1 Тип 11] е много по-строг и интензивен от Тип I, тъй като обхваща по-дълъг период от време и изисква вашите одитори да извършат по-задълбочено проучване на дизайна и процесите на вашата система“, пише Дънкелбергер в блог пост на уебсайта на компанията.

Освен това, StrongDM, платформа за достъп до хората, отбеляза, че докато SOC 2 Тип 1 оценява дизайна на процесите за сигурност в определен момент от време, SOC 2 Тип 2 Докладът оценява колко ефективни са тези контроли във времето чрез наблюдение на операциите в продължение на шест месеца.

SOC 3 отчита същата информация като SOC 2, но във формат, предназначен за по-широка аудитория, обясни още StrongDM.

„Важно е да се отбележи, че преследването на SOC 2 е доброволно и не е непременно мотивирано от съответствие или други разпоредби, като Закона за преносимост и отчетност на здравното осигуряване (HIPAA) или Стандарта за сигурност на данните за индустрията на разплащателните карти (PCI-DSS)“, пише Шуйлър Браун в публикация в блог. Браун е съосновател и главен оперативен директор на StrongDM.

Браун допълнително обясни: „Много софтуер като услуга и  облак  Компютърните организации, като доставчици на услуги, управлявани от ИТ, искат да демонстрират, че защитават правилно данните в своите центрове за данни и информационни системи.

„Също така е обичайно клиентите (известни като потребителски субекти в терминологията на SOC) да се свързват с партньори и да изискват резултати от тестове на одитор.“

Източник: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/