Firma Bitcoin Kanada, Shakepay, Mendapat Sijil Keselamatan Baharu

Shakepay, sebuah syarikat teknologi yang berpangkalan di Montreal yang membolehkan warga Kanada membeli dan memperoleh bitcoin, telah memperoleh pengesahan keselamatan Jenis 2 Sistem dan Kawalan Organisasi (SOC) 1.

SOC ialah audit terhadap kawalan syarikat yang dilaksanakan untuk memastikan keselamatan, ketersediaan, integriti pemprosesan, kerahsiaan dan privasi data pelanggan.

Lima kualiti ini membentuk Kriteria Perkhidmatan Amanah (TSC) yang ditetapkan oleh Lembaga Piawaian Pengauditan Institut Akauntan Awam Bertauliah Amerika (AICPA) untuk digunakan apabila firma sedang diaudit.

SOC 2 Type 1, oleh itu, adalah pensijilan yang dikeluarkan oleh firma pengauditan kepada organisasi selepas reka bentuk proses keselamatan organisasi telah dinilai.

Untuk mendapatkan lencana itu, Shakepay berkata ia telah diaudit berdasarkan TSC Lembaga Piawaian Pengauditan AICPA.

. Bitcoin syarikat berkata ia bekerja tanpa jemu "beberapa bulan terakhir ini" dengan juruaudit dari A-LIGN, a pematuhan,  keselamatan siber  , risiko siber dan pembekal privasi, untuk mendapatkan pengesahan.

Shakepay melebihi keperluan ketat dalam kebanyakan kategori, kata firma itu lagi.

Dalam satu kenyataan, Tony Carella, Ketua Keselamatan Shakepay, berkata pengesahan itu adalah langkah pertama dalam laluan berterusan untuk mengesahkan, bagi pihak pelanggannya, piawaian keselamatan yang dimiliki oleh syarikat itu sendiri.

“Di Shakepay, misi keselamatan kami adalah untuk menjadi peneraju industri dalam menjamin dana, maklumat peribadi dan akaun pelanggan kami,” kata Carella.

“Kami mahu menjadi perkhidmatan yang paling boleh dipercayai dalam industri. Bagi kami, kepercayaan berjalan seiring dengan pengesahan,” tambahnya.

Apakah Pelbagai Audit SOC?

Terdapat pelbagai jenis audit SOC, dari SOC 1 Jenis 1 dan 2 hingga SOC 2 Jenis I dan 2, malah SOC 3.

Menurut David Dunkelberger, Pengetua di IS Partners, firma akauntan awam bertauliah, laporan SOC 1 Type II menangani reka bentuk dan ujian sistem kawalan organisasi dalam tempoh masa, yang selalunya enam bulan, berbanding dengan tarikh tertentu yang digunakan dalam laporan SOC 1 Type I.

"Laporan jenis ini [SOC 1 Type 11] jauh lebih ketat dan intensif daripada Jenis I, kerana ia merangkumi jangka masa yang lebih lama dan memerlukan juruaudit anda melakukan penyiasatan yang lebih teliti terhadap reka bentuk dan proses sistem anda," tulis Dunkelberger. dalam blog post di laman web syarikat.

Selain itu, StrongDM, platform akses yang diutamakan orang , menyatakan bahawa sementara SOC 2 Type 1 menilai reka bentuk proses keselamatan pada masa tertentu, SOC 2 Jenis 2 laporan menilai keberkesanan kawalan tersebut dari semasa ke semasa dengan memerhati operasi selama enam bulan.

SOC 3 melaporkan maklumat yang sama seperti SOC 2 tetapi dalam format yang bertujuan untuk khalayak yang lebih umum, StrongDM menjelaskan lagi.

"Adalah penting untuk ambil perhatian bahawa mengejar SOC 2 adalah secara sukarela dan tidak semestinya didorong oleh pematuhan atau peraturan lain, seperti Akta Mudah Alih dan Akauntabiliti Insurans Kesihatan (HIPAA) atau Standard Keselamatan Data Industri Kad Pembayaran (PCI-DSS)," tulis Schuyler Brown masuk sebuah blogpost. Brown ialah Pengasas Bersama dan Ketua Pegawai Operasi StrongDM.

Brown menjelaskan lagi, “Banyak perisian-sebagai-perkhidmatan dan  awan  organisasi pengkomputeran, seperti penyedia perkhidmatan yang diuruskan IT, ingin menunjukkan bahawa mereka melindungi data dengan betul dalam pusat data dan sistem maklumat mereka.

“Ia juga perkara biasa bagi pelanggan (dikenali sebagai entiti pengguna dalam terminologi SOC) untuk menghubungi rakan kongsi dan meminta keputusan daripada ujian juruaudit.”

Shakepay, sebuah syarikat teknologi yang berpangkalan di Montreal yang membolehkan warga Kanada membeli dan memperoleh bitcoin, telah memperoleh pengesahan keselamatan Jenis 2 Sistem dan Kawalan Organisasi (SOC) 1.

SOC ialah audit terhadap kawalan syarikat yang dilaksanakan untuk memastikan keselamatan, ketersediaan, integriti pemprosesan, kerahsiaan dan privasi data pelanggan.

Lima kualiti ini membentuk Kriteria Perkhidmatan Amanah (TSC) yang ditetapkan oleh Lembaga Piawaian Pengauditan Institut Akauntan Awam Bertauliah Amerika (AICPA) untuk digunakan apabila firma sedang diaudit.

SOC 2 Type 1, oleh itu, adalah pensijilan yang dikeluarkan oleh firma pengauditan kepada organisasi selepas reka bentuk proses keselamatan organisasi telah dinilai.

Untuk mendapatkan lencana itu, Shakepay berkata ia telah diaudit berdasarkan TSC Lembaga Piawaian Pengauditan AICPA.

. Bitcoin syarikat berkata ia bekerja tanpa jemu "beberapa bulan terakhir ini" dengan juruaudit dari A-LIGN, a pematuhan,  keselamatan siber  , risiko siber dan pembekal privasi, untuk mendapatkan pengesahan.

Shakepay melebihi keperluan ketat dalam kebanyakan kategori, kata firma itu lagi.

Dalam satu kenyataan, Tony Carella, Ketua Keselamatan Shakepay, berkata pengesahan itu adalah langkah pertama dalam laluan berterusan untuk mengesahkan, bagi pihak pelanggannya, piawaian keselamatan yang dimiliki oleh syarikat itu sendiri.

“Di Shakepay, misi keselamatan kami adalah untuk menjadi peneraju industri dalam menjamin dana, maklumat peribadi dan akaun pelanggan kami,” kata Carella.

“Kami mahu menjadi perkhidmatan yang paling boleh dipercayai dalam industri. Bagi kami, kepercayaan berjalan seiring dengan pengesahan,” tambahnya.

Apakah Pelbagai Audit SOC?

Terdapat pelbagai jenis audit SOC, dari SOC 1 Jenis 1 dan 2 hingga SOC 2 Jenis I dan 2, malah SOC 3.

Menurut David Dunkelberger, Pengetua di IS Partners, firma akauntan awam bertauliah, laporan SOC 1 Type II menangani reka bentuk dan ujian sistem kawalan organisasi dalam tempoh masa, yang selalunya enam bulan, berbanding dengan tarikh tertentu yang digunakan dalam laporan SOC 1 Type I.

"Laporan jenis ini [SOC 1 Type 11] jauh lebih ketat dan intensif daripada Jenis I, kerana ia merangkumi jangka masa yang lebih lama dan memerlukan juruaudit anda melakukan penyiasatan yang lebih teliti terhadap reka bentuk dan proses sistem anda," tulis Dunkelberger. dalam blog post di laman web syarikat.

Selain itu, StrongDM, platform akses yang diutamakan orang , menyatakan bahawa sementara SOC 2 Type 1 menilai reka bentuk proses keselamatan pada masa tertentu, SOC 2 Jenis 2 laporan menilai keberkesanan kawalan tersebut dari semasa ke semasa dengan memerhati operasi selama enam bulan.

SOC 3 melaporkan maklumat yang sama seperti SOC 2 tetapi dalam format yang bertujuan untuk khalayak yang lebih umum, StrongDM menjelaskan lagi.

"Adalah penting untuk ambil perhatian bahawa mengejar SOC 2 adalah secara sukarela dan tidak semestinya didorong oleh pematuhan atau peraturan lain, seperti Akta Mudah Alih dan Akauntabiliti Insurans Kesihatan (HIPAA) atau Standard Keselamatan Data Industri Kad Pembayaran (PCI-DSS)," tulis Schuyler Brown masuk sebuah blogpost. Brown ialah Pengasas Bersama dan Ketua Pegawai Operasi StrongDM.

Brown menjelaskan lagi, “Banyak perisian-sebagai-perkhidmatan dan  awan  organisasi pengkomputeran, seperti penyedia perkhidmatan yang diuruskan IT, ingin menunjukkan bahawa mereka melindungi data dengan betul dalam pusat data dan sistem maklumat mereka.

“Ia juga perkara biasa bagi pelanggan (dikenali sebagai entiti pengguna dalam terminologi SOC) untuk menghubungi rakan kongsi dan meminta keputusan daripada ujian juruaudit.”

Sumber: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/