Kanadska Bitcoin tvrtka, Shakepay, dobiva novi sigurnosni certifikat

Shakepay, tehnološka tvrtka sa sjedištem u Montrealu koja Kanađanima omogućuje kupnju i zaradu bitcoina, stekla je sigurnosnu potvrdu System and Organization Controls (SOC) 2 tipa 1.

SOC je revizija kontrola tvrtke koje su uspostavljene kako bi se osigurala sigurnost, dostupnost, integritet obrade, povjerljivost i privatnost podataka korisnika.

Ovih pet kvaliteta čine kriterije povjereničkih usluga (TSC) koje je postavio Odbor za standarde revizije Američkog instituta certificiranih javnih računovođa (AICPA) za korištenje kada se tvrtke revidiraju.

SOC 2 Tip 1 je, dakle, potvrda koju revizijska tvrtka izdaje organizaciji nakon što je procijenjen dizajn sigurnosnih procesa organizacije.

Da bi dobio značku, Shakepay je rekao da je revidirana na temelju TSC-a Odbora za standarde revizije AICPA-e.

Korištenje električnih romobila ističe Bitcoin tvrtka je rekla da je neumorno radila "ovih posljednjih nekoliko mjeseci" s revizorima iz A-LIGN-a, a popustljivost,  Cybersecurity  , davatelja kibernetičkih rizika i privatnosti, za dobivanje atest.

Shakepay je premašio stroge zahtjeve u većini kategorija, dodala je tvrtka.

U priopćenju, Tony Carella, Shakepayev šef sigurnosti, rekao je da je atestiranje prvi korak na kontinuiranom putu provjere, u ime svojih kupaca, sigurnosnih standarda kojih se tvrtka pridržava.

“U Shakepayu, naša je sigurnosna misija biti vodeći u industriji u osiguravanju sredstava, osobnih podataka i računa naših klijenata”, rekao je Carella.

“Želimo biti najpouzdanija usluga u industriji. Nama povjerenje ide ruku pod ruku s provjerom”, dodao je.

Što su različite revizije SOC-a?

Postoje različite vrste SOC revizija, u rasponu od SOC 1 tipa 1 i 2 do SOC 2 tipa I i 2, pa čak i SOC 3.

Prema Davidu Dunkelbergeru, ravnatelju u IS Partners, ovlaštenoj računovodstvenoj tvrtki, SOC 1 Type II izvješće se bavi dizajnom i testiranjem kontrolnog sustava organizacije tijekom vremenskog razdoblja, koje je najčešće šest mjeseci, za razliku od određeni datum korišten u izvješću SOC 1 tipa I.

"Ova vrsta izvješća [SOC 1 Tip 11] je daleko rigoroznija i intenzivnija od Tipa I, jer pokriva duži vremenski raspon i zahtijeva da vaši revizori provedu temeljitiju istragu dizajna i procesa vašeg sustava", napisao je Dunkelberger u blog post na web stranici tvrtke.

Osim toga, StrongDM, platforma za pristup ljudima na prvom mjestu, primijetila je da, dok SOC 2 Tip 1 procjenjuje dizajn sigurnosnih procesa u određenom trenutku, SOC 2 Tip 2 izvješće procjenjuje koliko su te kontrole učinkovite tijekom vremena promatranjem operacija tijekom šest mjeseci.

SOC 3 izvještava o istim informacijama kao i SOC 2, ali u formatu namijenjenom široj publici, dodatno je objasnio StrongDM.

"Važno je napomenuti da je provođenje SOC 2 dobrovoljno i nije nužno motivirano usklađenošću ili drugim propisima, kao što su Zakon o prenosivosti i odgovornosti zdravstvenog osiguranja (HIPAA) ili Standard o sigurnosti podataka industrije platnih kartica (PCI-DSS)", napisao je Schuyler Brown u post na blogu. Brown je suosnivač i glavni operativni direktor StrongDM-a.

Brown je dalje objasnio: „Mnogi softver kao usluga i  oblak  računalne organizacije, kao što su pružatelji usluga kojima upravlja IT, žele pokazati da ispravno štite podatke unutar svojih podatkovnih centara i informacijskih sustava.

“Također je uobičajeno da kupci (poznati kao korisnički entiteti u SOC terminologiji) dopru do partnera i traže rezultate revizorskih testova.”

Shakepay, tehnološka tvrtka sa sjedištem u Montrealu koja Kanađanima omogućuje kupnju i zaradu bitcoina, stekla je sigurnosnu potvrdu System and Organization Controls (SOC) 2 tipa 1.

SOC je revizija kontrola tvrtke koje su uspostavljene kako bi se osigurala sigurnost, dostupnost, integritet obrade, povjerljivost i privatnost podataka korisnika.

Ovih pet kvaliteta čine kriterije povjereničkih usluga (TSC) koje je postavio Odbor za standarde revizije Američkog instituta certificiranih javnih računovođa (AICPA) za korištenje kada se tvrtke revidiraju.

SOC 2 Tip 1 je, dakle, potvrda koju revizijska tvrtka izdaje organizaciji nakon što je procijenjen dizajn sigurnosnih procesa organizacije.

Da bi dobio značku, Shakepay je rekao da je revidirana na temelju TSC-a Odbora za standarde revizije AICPA-e.

Korištenje električnih romobila ističe Bitcoin tvrtka je rekla da je neumorno radila "ovih posljednjih nekoliko mjeseci" s revizorima iz A-LIGN-a, a popustljivost,  Cybersecurity  , davatelja kibernetičkih rizika i privatnosti, za dobivanje atest.

Shakepay je premašio stroge zahtjeve u većini kategorija, dodala je tvrtka.

U priopćenju, Tony Carella, Shakepayev šef sigurnosti, rekao je da je atestiranje prvi korak na kontinuiranom putu provjere, u ime svojih kupaca, sigurnosnih standarda kojih se tvrtka pridržava.

“U Shakepayu, naša je sigurnosna misija biti vodeći u industriji u osiguravanju sredstava, osobnih podataka i računa naših klijenata”, rekao je Carella.

“Želimo biti najpouzdanija usluga u industriji. Nama povjerenje ide ruku pod ruku s provjerom”, dodao je.

Što su različite revizije SOC-a?

Postoje različite vrste SOC revizija, u rasponu od SOC 1 tipa 1 i 2 do SOC 2 tipa I i 2, pa čak i SOC 3.

Prema Davidu Dunkelbergeru, ravnatelju u IS Partners, ovlaštenoj računovodstvenoj tvrtki, SOC 1 Type II izvješće se bavi dizajnom i testiranjem kontrolnog sustava organizacije tijekom vremenskog razdoblja, koje je najčešće šest mjeseci, za razliku od određeni datum korišten u izvješću SOC 1 tipa I.

"Ova vrsta izvješća [SOC 1 Tip 11] je daleko rigoroznija i intenzivnija od Tipa I, jer pokriva duži vremenski raspon i zahtijeva da vaši revizori provedu temeljitiju istragu dizajna i procesa vašeg sustava", napisao je Dunkelberger u blog post na web stranici tvrtke.

Osim toga, StrongDM, platforma za pristup ljudima na prvom mjestu, primijetila je da, dok SOC 2 Tip 1 procjenjuje dizajn sigurnosnih procesa u određenom trenutku, SOC 2 Tip 2 izvješće procjenjuje koliko su te kontrole učinkovite tijekom vremena promatranjem operacija tijekom šest mjeseci.

SOC 3 izvještava o istim informacijama kao i SOC 2, ali u formatu namijenjenom široj publici, dodatno je objasnio StrongDM.

"Važno je napomenuti da je provođenje SOC 2 dobrovoljno i nije nužno motivirano usklađenošću ili drugim propisima, kao što su Zakon o prenosivosti i odgovornosti zdravstvenog osiguranja (HIPAA) ili Standard o sigurnosti podataka industrije platnih kartica (PCI-DSS)", napisao je Schuyler Brown u post na blogu. Brown je suosnivač i glavni operativni direktor StrongDM-a.

Brown je dalje objasnio: „Mnogi softver kao usluga i  oblak  računalne organizacije, kao što su pružatelji usluga kojima upravlja IT, žele pokazati da ispravno štite podatke unutar svojih podatkovnih centara i informacijskih sustava.

“Također je uobičajeno da kupci (poznati kao korisnički entiteti u SOC terminologiji) dopru do partnera i traže rezultate revizorskih testova.”

Izvor: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/