Канадская біткойн-фірма Shakepay атрымала новы сертыфікат бяспекі

Shakepay, манрэальская тэхналагічная кампанія, якая дазваляе канадцам купляць і зарабляць біткойны, атрымала атэстацыю бяспекі сістэмы і арганізацыі (SOC) 2 тыпу 1.

SOC - гэта аўдыт сродкаў кантролю кампаніі, уведзеных для забеспячэння бяспекі, даступнасці, цэласнасці апрацоўкі, канфідэнцыяльнасці і прыватнасці даных кліентаў.

Гэтыя пяць якасцей складаюць крытэрыі даверных паслуг (TSC), устаноўленыя Саветам па стандартах аўдыту Амерыканскага інстытута дыпламаваных грамадскіх бухгалтараў (AICPA) для выкарыстання падчас аўдыту фірмаў.

Такім чынам, SOC 2 тыпу 1 з'яўляецца сертыфікатам, выдадзеным аўдытарскай фірмай арганізацыі пасля ацэнкі працэсаў бяспекі арганізацыі.

Каб атрымаць значок, Shakepay сказаў, што ён прайшоў аўдыт на аснове TSC савета па стандартах аўдыту AICPA.

,en Bitcoin кампанія заявіла, што нястомна працавала "гэтыя некалькі месяцаў" з аўдытарамі з A-LIGN, a захаванне,  кібербяспека  , пастаўшчык кіберрызык і прыватнасці, каб атрымаць атэстацыю.

Кампанія Shakepay перавысіла строгія патрабаванні ў большасці катэгорый, заявілі ў далейшым.

У сваёй заяве Тоні Карэлла, кіраўнік аддзела бяспекі Shakepay, сказаў, што атэстацыя стала першым крокам на далейшым шляху праверкі ад імя кліентаў стандартаў бяспекі, якіх прытрымліваецца кампанія.

«Наша місія бяспекі ў Shakepay — быць лідэрам галіны ў абароне сродкаў, асабістай інфармацыі і ўліковых запісаў нашых кліентаў», — сказаў Карэла.

«Мы хочам быць самым надзейным сэрвісам у галіны. Для нас давер ідзе рука аб руку з праверкай», — дадаў ён.

Што такое розныя аўдыты SOC?

Існуюць розныя тыпы аўдыту SOC: ад SOC 1 тыпу 1 і 2 да SOC 2 тыпу I і 2 і нават SOC 3.

Па словах Дэвіда Данкельбергера, дырэктара сертыфікаванай бухгалтарскай кампаніі IS Partners, справаздача SOC 1 тыпу II датычыцца распрацоўкі і тэсціравання сістэмы кантролю арганізацыі на працягу пэўнага перыяду часу, які часцей за ўсё складае шэсць месяцаў, у адрозненне ад канкрэтная дата, якая выкарыстоўваецца ў справаздачы тыпу I SOC 1.

«Гэты тып справаздачы [SOC 1, тып 11] значна больш строгі і інтэнсіўны, чым тып I, паколькі ён ахоплівае большы прамежак часу і патрабуе ад вашых аўдытараў больш дбайнага даследавання канструкцыі і працэсаў вашай сістэмы», — напісаў Дункельбергер. ст блог на сайце кампаніі.

Акрамя таго, StrongDM, платформа доступу для людзей, адзначыла, што ў той час як SOC 2 тыпу 1 ацэньвае дызайн працэсаў бяспекі ў пэўны момант часу, SOC 2 тыпу 2 справаздача ацэньвае, наколькі эфектыўныя гэтыя меры кантролю з цягам часу, шляхам назірання за аперацыямі на працягу шасці месяцаў.

SOC 3 паведамляе тую ж інфармацыю, што і SOC 2, але ў фармаце, прызначаным для больш шырокай аўдыторыі, растлумачыў далей StrongDM.

«Важна адзначыць, што выкананне SOC 2 з'яўляецца добраахвотным і неабавязкова абумоўлена адпаведнасцю або іншымі правіламі, такімі як Закон аб пераноснасці і падсправаздачнасці медыцынскага страхавання (HIPAA) або Стандарт бяспекі даных плацежных карт (PCI-DSS)», — напісаў Шайлер Браўн ст паведамленне ў блогу. Браўн з'яўляецца сузаснавальнікам і галоўным аперацыйным дырэктарам StrongDM.

Далей Браўн растлумачыў: «Многія праграмы як паслуга і  воблака  вылічальныя арганізацыі, такія як пастаўшчыкі ІТ-паслуг, хочуць прадэманстраваць, што яны належным чынам абараняюць дадзеныя ў сваіх цэнтрах апрацоўкі дадзеных і інфармацыйных сістэмах.

«Кліенты (вядомыя як суб'екты-карыстальнікі ў тэрміналогіі SOC) таксама часта звяртаюцца да партнёраў і запытваюць вынікі тэстаў аўдытара».

Shakepay, манрэальская тэхналагічная кампанія, якая дазваляе канадцам купляць і зарабляць біткойны, атрымала атэстацыю бяспекі сістэмы і арганізацыі (SOC) 2 тыпу 1.

SOC - гэта аўдыт сродкаў кантролю кампаніі, уведзеных для забеспячэння бяспекі, даступнасці, цэласнасці апрацоўкі, канфідэнцыяльнасці і прыватнасці даных кліентаў.

Гэтыя пяць якасцей складаюць крытэрыі даверных паслуг (TSC), устаноўленыя Саветам па стандартах аўдыту Амерыканскага інстытута дыпламаваных грамадскіх бухгалтараў (AICPA) для выкарыстання падчас аўдыту фірмаў.

Такім чынам, SOC 2 тыпу 1 з'яўляецца сертыфікатам, выдадзеным аўдытарскай фірмай арганізацыі пасля ацэнкі працэсаў бяспекі арганізацыі.

Каб атрымаць значок, Shakepay сказаў, што ён прайшоў аўдыт на аснове TSC савета па стандартах аўдыту AICPA.

,en Bitcoin кампанія заявіла, што нястомна працавала "гэтыя некалькі месяцаў" з аўдытарамі з A-LIGN, a захаванне,  кібербяспека  , пастаўшчык кіберрызык і прыватнасці, каб атрымаць атэстацыю.

Кампанія Shakepay перавысіла строгія патрабаванні ў большасці катэгорый, заявілі ў далейшым.

У сваёй заяве Тоні Карэлла, кіраўнік аддзела бяспекі Shakepay, сказаў, што атэстацыя стала першым крокам на далейшым шляху праверкі ад імя кліентаў стандартаў бяспекі, якіх прытрымліваецца кампанія.

«Наша місія бяспекі ў Shakepay — быць лідэрам галіны ў абароне сродкаў, асабістай інфармацыі і ўліковых запісаў нашых кліентаў», — сказаў Карэла.

«Мы хочам быць самым надзейным сэрвісам у галіны. Для нас давер ідзе рука аб руку з праверкай», — дадаў ён.

Што такое розныя аўдыты SOC?

Існуюць розныя тыпы аўдыту SOC: ад SOC 1 тыпу 1 і 2 да SOC 2 тыпу I і 2 і нават SOC 3.

Па словах Дэвіда Данкельбергера, дырэктара сертыфікаванай бухгалтарскай кампаніі IS Partners, справаздача SOC 1 тыпу II датычыцца распрацоўкі і тэсціравання сістэмы кантролю арганізацыі на працягу пэўнага перыяду часу, які часцей за ўсё складае шэсць месяцаў, у адрозненне ад канкрэтная дата, якая выкарыстоўваецца ў справаздачы тыпу I SOC 1.

«Гэты тып справаздачы [SOC 1, тып 11] значна больш строгі і інтэнсіўны, чым тып I, паколькі ён ахоплівае большы прамежак часу і патрабуе ад вашых аўдытараў больш дбайнага даследавання канструкцыі і працэсаў вашай сістэмы», — напісаў Дункельбергер. ст блог на сайце кампаніі.

Акрамя таго, StrongDM, платформа доступу для людзей, адзначыла, што ў той час як SOC 2 тыпу 1 ацэньвае дызайн працэсаў бяспекі ў пэўны момант часу, SOC 2 тыпу 2 справаздача ацэньвае, наколькі эфектыўныя гэтыя меры кантролю з цягам часу, шляхам назірання за аперацыямі на працягу шасці месяцаў.

SOC 3 паведамляе тую ж інфармацыю, што і SOC 2, але ў фармаце, прызначаным для больш шырокай аўдыторыі, растлумачыў далей StrongDM.

«Важна адзначыць, што выкананне SOC 2 з'яўляецца добраахвотным і неабавязкова абумоўлена адпаведнасцю або іншымі правіламі, такімі як Закон аб пераноснасці і падсправаздачнасці медыцынскага страхавання (HIPAA) або Стандарт бяспекі даных плацежных карт (PCI-DSS)», — напісаў Шайлер Браўн ст паведамленне ў блогу. Браўн з'яўляецца сузаснавальнікам і галоўным аперацыйным дырэктарам StrongDM.

Далей Браўн растлумачыў: «Многія праграмы як паслуга і  воблака  вылічальныя арганізацыі, такія як пастаўшчыкі ІТ-паслуг, хочуць прадэманстраваць, што яны належным чынам абараняюць дадзеныя ў сваіх цэнтрах апрацоўкі дадзеных і інфармацыйных сістэмах.

«Кліенты (вядомыя як суб'екты-карыстальнікі ў тэрміналогіі SOC) таксама часта звяртаюцца да партнёраў і запытваюць вынікі тэстаў аўдытара».

Крыніца: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/