Firma kanadeze e Bitcoin, Shakepay, fiton një certifikatë të re sigurie

Shakepay, një kompani teknologjike me bazë në Montreal që u mundëson kanadezëve të blejnë dhe të fitojnë bitcoin, ka fituar vërtetimin e sigurisë 2 të tipit 1 të Kontrolleve të Sistemit dhe Organizatës (SOC).

SOC është një auditim i kontrolleve të një kompanie të vendosura për të garantuar sigurinë, disponueshmërinë, integritetin e përpunimit, konfidencialitetin dhe privatësinë e të dhënave të klientëve.

Këto pesë cilësi përbëjnë Kriteret e Shërbimeve të Mirëbesimit (TSC) të vendosura nga Bordi i Standardeve të Auditimit të Institutit Amerikan të Kontabilistëve Publikë të Certifikuar (AICPA) për përdorim kur firmat janë duke u audituar.

KOS 2 Lloji 1 është, pra, një certifikim i lëshuar nga një firmë auditimi për një organizatë pasi të jetë vlerësuar dizajni i proceseve të sigurisë së organizatës.

Për të fituar distinktivin, Shakepay tha se ai ishte audituar bazuar në TSC të Bordit të Standardeve të Auditimit të AICPA.

La Bitcoin kompania tha se ka punuar pa u lodhur "këto muajt e fundit" me auditorët nga A-LIGN, a pajtim,  kibernetike  , ofruesi i rrezikut kibernetik dhe privatësisë, për të fituar vërtetimin.

Shakepay tejkaloi kërkesat e rrepta në shumicën e kategorive, tha më tej firma.

Në një deklaratë, Tony Carella, Shefi i Sigurisë së Shakepay, tha se vërtetimi ishte hapi i parë në një rrugë të vazhdueshme për të verifikuar, në emër të klientëve të saj, standardet e sigurisë të cilat i përmbahet kompania.

"Në Shakepay, misioni ynë i sigurisë është të jemi lider në industri në sigurimin e fondeve, informacioneve personale dhe llogarive të klientëve tanë," tha Carella.

“Ne duam të jemi shërbimi më i besueshëm në industri. Për ne, besimi shkon dorë për dore me verifikimin,” shtoi ai.

Cilat janë auditimet e ndryshme të KOS-it?

Ekzistojnë lloje të ndryshme të auditimeve të SOC, duke filluar nga KOS 1 Lloji 1 dhe 2 në SOC 2 Lloji I dhe 2, madje edhe SOC 3.

Sipas David Dunkelberger, një drejtor në IS Partners, një firmë kontabël e certifikuar publike, raporti SOC 1 Lloji II trajton hartimin dhe testimin e sistemit të kontrollit të një organizate për një periudhë kohore, e cila më së shpeshti është gjashtë muaj, në krahasim me data specifike e përdorur në një raport SOC 1 Lloji I.

"Ky lloj raporti [SOC 1 Type 11] është shumë më rigoroz dhe intensiv se Tipi I, pasi mbulon një hapësirë ​​më të madhe kohore dhe kërkon që auditorët tuaj të kryejnë një hetim më të plotë të dizajnit dhe proceseve të sistemit tuaj," shkroi Dunkelberger. në blog pas në faqen e internetit të kompanisë.

Për më tepër, StrongDM, një platformë aksesi e parë e njerëzve, vuri në dukje se ndërsa SOC 2 Type 1 vlerëson dizajnin e proceseve të sigurisë në një moment të caktuar kohor, SOC 2 Lloji 2 raporti vlerëson se sa efektive janë këto kontrolle me kalimin e kohës duke vëzhguar operacionet për gjashtë muaj.

SOC 3 raporton mbi të njëjtin informacion si SOC 2, por në një format të destinuar për një audiencë më të përgjithshme, shpjegoi më tej StrongDM.

“Është e rëndësishme të theksohet se ndjekja e SOC 2 është vullnetare dhe jo domosdoshmërisht e motivuar nga pajtueshmëria ose rregullore të tjera, të tilla si Akti i Transportueshmërisë dhe Përgjegjshmërisë së Sigurimeve Shëndetësore (HIPAA) ose Standardi i Sigurisë së të Dhënave të Industrisë së Kartës së Pagesave (PCI-DSS),” shkroi. Schuyler Brown në një postim në blog. Brown është bashkëthemeluesi dhe shefi i operimit të StrongDM.

Brown shpjegoi më tej, “Shumë softuer si shërbim dhe  re  Organizatat kompjuterike, si ofruesit e shërbimeve të menaxhuara nga IT, duan të demonstrojnë se po mbrojnë siç duhet të dhënat brenda qendrave të tyre të të dhënave dhe sistemeve të informacionit.

“Është gjithashtu e zakonshme që klientët (të njohur si entitete përdoruesi në terminologjinë SOC) të kontaktojnë me partnerët dhe të kërkojnë rezultate nga testet e një auditori.”

Shakepay, një kompani teknologjike me bazë në Montreal që u mundëson kanadezëve të blejnë dhe të fitojnë bitcoin, ka fituar vërtetimin e sigurisë 2 të tipit 1 të Kontrolleve të Sistemit dhe Organizatës (SOC).

SOC është një auditim i kontrolleve të një kompanie të vendosura për të garantuar sigurinë, disponueshmërinë, integritetin e përpunimit, konfidencialitetin dhe privatësinë e të dhënave të klientëve.

Këto pesë cilësi përbëjnë Kriteret e Shërbimeve të Mirëbesimit (TSC) të vendosura nga Bordi i Standardeve të Auditimit të Institutit Amerikan të Kontabilistëve Publikë të Certifikuar (AICPA) për përdorim kur firmat janë duke u audituar.

KOS 2 Lloji 1 është, pra, një certifikim i lëshuar nga një firmë auditimi për një organizatë pasi të jetë vlerësuar dizajni i proceseve të sigurisë së organizatës.

Për të fituar distinktivin, Shakepay tha se ai ishte audituar bazuar në TSC të Bordit të Standardeve të Auditimit të AICPA.

La Bitcoin kompania tha se ka punuar pa u lodhur "këto muajt e fundit" me auditorët nga A-LIGN, a pajtim,  kibernetike  , ofruesi i rrezikut kibernetik dhe privatësisë, për të fituar vërtetimin.

Shakepay tejkaloi kërkesat e rrepta në shumicën e kategorive, tha më tej firma.

Në një deklaratë, Tony Carella, Shefi i Sigurisë së Shakepay, tha se vërtetimi ishte hapi i parë në një rrugë të vazhdueshme për të verifikuar, në emër të klientëve të saj, standardet e sigurisë të cilat i përmbahet kompania.

"Në Shakepay, misioni ynë i sigurisë është të jemi lider në industri në sigurimin e fondeve, informacioneve personale dhe llogarive të klientëve tanë," tha Carella.

“Ne duam të jemi shërbimi më i besueshëm në industri. Për ne, besimi shkon dorë për dore me verifikimin,” shtoi ai.

Cilat janë auditimet e ndryshme të KOS-it?

Ekzistojnë lloje të ndryshme të auditimeve të SOC, duke filluar nga KOS 1 Lloji 1 dhe 2 në SOC 2 Lloji I dhe 2, madje edhe SOC 3.

Sipas David Dunkelberger, një drejtor në IS Partners, një firmë kontabël e certifikuar publike, raporti SOC 1 Lloji II trajton hartimin dhe testimin e sistemit të kontrollit të një organizate për një periudhë kohore, e cila më së shpeshti është gjashtë muaj, në krahasim me data specifike e përdorur në një raport SOC 1 Lloji I.

"Ky lloj raporti [SOC 1 Type 11] është shumë më rigoroz dhe intensiv se Tipi I, pasi mbulon një hapësirë ​​më të madhe kohore dhe kërkon që auditorët tuaj të kryejnë një hetim më të plotë të dizajnit dhe proceseve të sistemit tuaj," shkroi Dunkelberger. në blog pas në faqen e internetit të kompanisë.

Për më tepër, StrongDM, një platformë aksesi e parë e njerëzve, vuri në dukje se ndërsa SOC 2 Type 1 vlerëson dizajnin e proceseve të sigurisë në një moment të caktuar kohor, SOC 2 Lloji 2 raporti vlerëson se sa efektive janë këto kontrolle me kalimin e kohës duke vëzhguar operacionet për gjashtë muaj.

SOC 3 raporton mbi të njëjtin informacion si SOC 2, por në një format të destinuar për një audiencë më të përgjithshme, shpjegoi më tej StrongDM.

“Është e rëndësishme të theksohet se ndjekja e SOC 2 është vullnetare dhe jo domosdoshmërisht e motivuar nga pajtueshmëria ose rregullore të tjera, të tilla si Akti i Transportueshmërisë dhe Përgjegjshmërisë së Sigurimeve Shëndetësore (HIPAA) ose Standardi i Sigurisë së të Dhënave të Industrisë së Kartës së Pagesave (PCI-DSS),” shkroi. Schuyler Brown në një postim në blog. Brown është bashkëthemeluesi dhe shefi i operimit të StrongDM.

Brown shpjegoi më tej, “Shumë softuer si shërbim dhe  re  Organizatat kompjuterike, si ofruesit e shërbimeve të menaxhuara nga IT, duan të demonstrojnë se po mbrojnë siç duhet të dhënat brenda qendrave të tyre të të dhënave dhe sistemeve të informacionit.

“Është gjithashtu e zakonshme që klientët (të njohur si entitete përdoruesi në terminologjinë SOC) të kontaktojnë me partnerët dhe të kërkojnë rezultate nga testet e një auditori.”

Burimi: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/