Канадска фирма за биткоин, Shakepay, доби нов безбедносен сертификат

Shakepay, технолошка компанија со седиште во Монтреал, која им овозможува на Канаѓаните да купуваат и да заработуваат биткоини, се здоби со безбедносна атестација од тип 2 на System and Organization Controls (SOC).

SOC е ревизија на контролите на компанијата поставени за да се осигури безбедноста, достапноста, интегритетот на обработката, доверливоста и приватноста на податоците на клиентите.

Овие пет квалитети ги сочинуваат Критериумите за доверливи услуги (TSC) поставени од Одборот за ревизорски стандарди на Американскиот институт за овластени јавни сметководители (AICPA) за употреба кога фирмите се предмет на ревизија.

Според тоа, СПЦ 2 Тип 1 е сертификат издаден од ревизорска куќа на организација откако ќе се оцени дизајнот на безбедносните процеси на организацијата.

За да ја добие значката, Shakepay рече дека била ревидирана врз основа на TSC на Одборот за ревизорски стандарди на AICPA.

на Bitcoin компанијата рече дека неуморно работела „последниве неколку месеци“ со ревизори од A-LIGN, a Усогласеност,  cybersecurity  , сајбер ризик и давател на приватност, за да се добие атест.

Shakepay ги надмина строгите барања во повеќето категории, велат од компанијата.

Во соопштението, Тони Карела, раководителот за безбедност на Shakepay, рече дека атестирањето е првиот чекор на континуираниот пат да се потврди, во име на своите клиенти, безбедносните стандарди до кои се држи компанијата.

„Во Shakepay, нашата безбедносна мисија е да бидеме лидер во индустријата во обезбедувањето на средствата, личните информации и сметките на нашите клиенти“, рече Карела.

„Сакаме да бидеме најдоверлива услуга во индустријата. За нас, довербата оди рака под рака со верификацијата“, додаде тој.

Кои се различните ревизии на СПЦ?

Постојат различни видови ревизии на СПЦ, кои се движат од СПЦ 1 Тип 1 и 2 до СПЦ 2 Тип I и 2, па дури и СПЦ 3.

Според Дејвид Данкелбергер, директор во IS Partners, овластен јавен сметководител, извештајот SOC 1 Type II се однесува на дизајнот и тестирањето на контролниот систем на организацијата во одреден временски период, кој најчесто е шест месеци, наспроти специфичен датум што се користи во извештајот SOC 1 Type I.

„Овој тип на извештај [SOC 1 Type 11] е многу поригорозен и поинтензивен од тип I, бидејќи покрива поголем временски период и бара од вашите ревизори да извршат потемелна истрага за дизајнот и процесите на вашиот систем“, напиша Данкелбергер. во блог пост на веб-страницата на компанијата.

Дополнително, StrongDM, платформа за пристап до луѓето, забележа дека додека SOC 2 Type 1 го оценува дизајнот на безбедносните процеси во одреден момент во времето, SOC 2 тип 2 Извештајот проценува колку тие контроли се ефективни со текот на времето со набљудување на операциите за шест месеци.

SOC 3 известува за истите информации како SOC 2, но во формат наменет за поопшта публика, дополнително објасни StrongDM.

„Важно е да се забележи дека спроведувањето на SOC 2 е доброволно и не мора да биде мотивирано од усогласеност или други прописи, како што е Законот за преносливост и одговорност за здравствено осигурување (HIPAA) или Стандардот за безбедност на податоци за индустријата за платежни картички (PCI-DSS)“, напиша Шајлер Браун во блог пост. Браун е ко-основач и главен оперативен директор на StrongDM.

Браун понатаму објасни: „Многу софтвери како услуга и  облак  компјутерските организации, како што се давателите на услуги управувани од ИТ, сакаат да покажат дека правилно ги штитат податоците во рамките на нивните центри за податоци и информациски системи.

„Исто така, вообичаено е клиентите (познати како кориснички ентитети во терминологијата на SOC) да контактираат со партнерите и да бараат резултати од тестовите на ревизорот.

Shakepay, технолошка компанија со седиште во Монтреал, која им овозможува на Канаѓаните да купуваат и да заработуваат биткоини, се здоби со безбедносна атестација од тип 2 на System and Organization Controls (SOC).

SOC е ревизија на контролите на компанијата поставени за да се осигури безбедноста, достапноста, интегритетот на обработката, доверливоста и приватноста на податоците на клиентите.

Овие пет квалитети ги сочинуваат Критериумите за доверливи услуги (TSC) поставени од Одборот за ревизорски стандарди на Американскиот институт за овластени јавни сметководители (AICPA) за употреба кога фирмите се предмет на ревизија.

Според тоа, СПЦ 2 Тип 1 е сертификат издаден од ревизорска куќа на организација откако ќе се оцени дизајнот на безбедносните процеси на организацијата.

За да ја добие значката, Shakepay рече дека била ревидирана врз основа на TSC на Одборот за ревизорски стандарди на AICPA.

на Bitcoin компанијата рече дека неуморно работела „последниве неколку месеци“ со ревизори од A-LIGN, a Усогласеност,  cybersecurity  , сајбер ризик и давател на приватност, за да се добие атест.

Shakepay ги надмина строгите барања во повеќето категории, велат од компанијата.

Во соопштението, Тони Карела, раководителот за безбедност на Shakepay, рече дека атестирањето е првиот чекор на континуираниот пат да се потврди, во име на своите клиенти, безбедносните стандарди до кои се држи компанијата.

„Во Shakepay, нашата безбедносна мисија е да бидеме лидер во индустријата во обезбедувањето на средствата, личните информации и сметките на нашите клиенти“, рече Карела.

„Сакаме да бидеме најдоверлива услуга во индустријата. За нас, довербата оди рака под рака со верификацијата“, додаде тој.

Кои се различните ревизии на СПЦ?

Постојат различни видови ревизии на СПЦ, кои се движат од СПЦ 1 Тип 1 и 2 до СПЦ 2 Тип I и 2, па дури и СПЦ 3.

Според Дејвид Данкелбергер, директор во IS Partners, овластен јавен сметководител, извештајот SOC 1 Type II се однесува на дизајнот и тестирањето на контролниот систем на организацијата во одреден временски период, кој најчесто е шест месеци, наспроти специфичен датум што се користи во извештајот SOC 1 Type I.

„Овој тип на извештај [SOC 1 Type 11] е многу поригорозен и поинтензивен од тип I, бидејќи покрива поголем временски период и бара од вашите ревизори да извршат потемелна истрага за дизајнот и процесите на вашиот систем“, напиша Данкелбергер. во блог пост на веб-страницата на компанијата.

Дополнително, StrongDM, платформа за пристап до луѓето, забележа дека додека SOC 2 Type 1 го оценува дизајнот на безбедносните процеси во одреден момент во времето, SOC 2 тип 2 Извештајот проценува колку тие контроли се ефективни со текот на времето со набљудување на операциите за шест месеци.

SOC 3 известува за истите информации како SOC 2, но во формат наменет за поопшта публика, дополнително објасни StrongDM.

„Важно е да се забележи дека спроведувањето на SOC 2 е доброволно и не мора да биде мотивирано од усогласеност или други прописи, како што е Законот за преносливост и одговорност за здравствено осигурување (HIPAA) или Стандардот за безбедност на податоци за индустријата за платежни картички (PCI-DSS)“, напиша Шајлер Браун во блог пост. Браун е ко-основач и главен оперативен директор на StrongDM.

Браун понатаму објасни: „Многу софтвери како услуга и  облак  компјутерските организации, како што се давателите на услуги управувани од ИТ, сакаат да покажат дека правилно ги штитат податоците во рамките на нивните центри за податоци и информациски системи.

„Исто така, вообичаено е клиентите (познати како кориснички ентитети во терминологијата на SOC) да контактираат со партнерите и да бараат резултати од тестовите на ревизорот.

Извор: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/