캐나다 비트코인 ​​회사인 Shakepay, 새로운 보안 인증서 획득

캐나다인이 비트코인을 사고 벌 수 있도록 하는 몬트리올 기반 기술 회사인 Shakepay가 시스템 및 조직 제어(SOC) 2 유형 1 보안 증명을 획득했습니다.

SOC는 고객 데이터의 보안, 가용성, 처리 무결성, 기밀성 및 개인 정보 보호를 보장하기 위해 시행되는 회사의 통제에 대한 감사입니다.

이 다섯 가지 자질은 미국공인회계사협회(AICPA)의 감사표준위원회에서 회사를 감사할 때 사용하기 위해 설정한 TSC(Trust Services Criteria)를 구성합니다.

따라서 SOC 2 유형 1은 조직의 보안 프로세스 설계가 평가된 후 감사 회사에서 조직에 발급하는 인증입니다.

배지를 얻기 위해 Shakepay는 AICPA의 감사 표준 위원회의 TSC에 따라 감사를 받았다고 말했습니다.

XNUMXD덴탈의 비트코인 회사는 "지난 몇 달 동안" A-LIGN의 감사자들과 함께 지칠 줄 모르고 일했다고 말했습니다. compliance,  사이버 보안  , 사이버 위험 및 개인 정보 보호 제공자, 증명을 얻습니다.

Shakepay는 대부분의 범주에서 엄격한 요구 사항을 초과했다고 회사는 덧붙였습니다.

성명서에서 Shakepay의 보안 책임자인 Tony Carella는 이 증명이 고객을 대신하여 회사가 유지하는 보안 표준을 확인하기 위한 지속적인 경로의 첫 번째 단계라고 말했습니다.

"Shakepay에서 우리의 보안 임무는 고객의 자금, 개인 정보 및 계정을 보호하는 업계 리더가 되는 것입니다."라고 Carella는 말했습니다.

“우리는 업계에서 가장 신뢰할 수 있는 서비스가 되고 싶습니다. 우리에게 신뢰는 검증과 밀접한 관련이 있습니다.”라고 그는 덧붙였습니다.

다양한 SOC 감사는 무엇입니까?

SOC 감사에는 SOC 1 유형 1 및 2에서 SOC 2 유형 I 및 2, 심지어 SOC 3까지 다양한 유형이 있습니다.

공인 회계사 회사인 IS Partners의 대표인 David Dunkelberger에 따르면 SOC 1 유형 II 보고서는 일정 기간(가장 자주 1개월) 동안 조직의 제어 시스템 설계 및 테스트를 다룹니다. SOC XNUMX 유형 I 보고서에 사용된 특정 날짜.

Dunkelberger는 "이러한 유형의 보고서[SOC 1 유형 11]는 유형 I보다 훨씬 더 엄격하고 집중적입니다. 더 많은 시간을 다루고 감사자가 시스템의 설계 및 프로세스에 대해 보다 철저한 조사를 수행해야 하기 때문입니다."라고 썼습니다. ~에 블로그 게시물 회사의 웹 사이트에

또한 사람 우선 액세스 플랫폼인 StrongDM은 SOC 2 Type 1이 특정 시점에서 보안 프로세스의 설계를 평가하는 반면, SOC 2 유형 2 보고서는 XNUMX개월 동안 운영을 관찰하여 이러한 통제가 시간 경과에 따라 얼마나 효과적인지 평가합니다.

SOC 3는 SOC 2와 동일한 정보를 보고하지만 보다 일반적인 청중을 대상으로 하는 형식으로 보고한다고 StrongDM은 추가로 설명했습니다.

"SOC 2를 추구하는 것은 자발적이며 HIPAA(Health Insurance Portability and Accountability Act) 또는 PCI-DSS(Payment Card Industry Data Security Standard)와 같은 규정 준수 또는 기타 규정에 의해 반드시 동기가 부여되는 것은 아니라는 점에 유의해야 합니다." 스카일러 브라운 블로그 포스트. Brown은 StrongDM의 공동 창립자이자 최고 운영 책임자입니다.

Brown은 추가로 다음과 같이 설명했습니다.  클라우드  IT 관리 서비스 공급자와 같은 컴퓨팅 조직은 데이터 센터 및 정보 시스템 내에서 데이터를 적절하게 보호하고 있음을 입증하고자 합니다.

"고객(SOC 용어로 사용자 엔터티라고 함)이 파트너에게 연락하여 감사자의 테스트 결과를 요청하는 것도 일반적입니다."

캐나다인이 비트코인을 사고 벌 수 있도록 하는 몬트리올 기반 기술 회사인 Shakepay가 시스템 및 조직 제어(SOC) 2 유형 1 보안 증명을 획득했습니다.

SOC는 고객 데이터의 보안, 가용성, 처리 무결성, 기밀성 및 개인 정보 보호를 보장하기 위해 시행되는 회사의 통제에 대한 감사입니다.

이 다섯 가지 자질은 미국공인회계사협회(AICPA)의 감사표준위원회에서 회사를 감사할 때 사용하기 위해 설정한 TSC(Trust Services Criteria)를 구성합니다.

따라서 SOC 2 유형 1은 조직의 보안 프로세스 설계가 평가된 후 감사 회사에서 조직에 발급하는 인증입니다.

배지를 얻기 위해 Shakepay는 AICPA의 감사 표준 위원회의 TSC에 따라 감사를 받았다고 말했습니다.

XNUMXD덴탈의 비트코인 회사는 "지난 몇 달 동안" A-LIGN의 감사자들과 함께 지칠 줄 모르고 일했다고 말했습니다. compliance,  사이버 보안  , 사이버 위험 및 개인 정보 보호 제공자, 증명을 얻습니다.

Shakepay는 대부분의 범주에서 엄격한 요구 사항을 초과했다고 회사는 덧붙였습니다.

성명서에서 Shakepay의 보안 책임자인 Tony Carella는 이 증명이 고객을 대신하여 회사가 유지하는 보안 표준을 확인하기 위한 지속적인 경로의 첫 번째 단계라고 말했습니다.

"Shakepay에서 우리의 보안 임무는 고객의 자금, 개인 정보 및 계정을 보호하는 업계 리더가 되는 것입니다."라고 Carella는 말했습니다.

“우리는 업계에서 가장 신뢰할 수 있는 서비스가 되고 싶습니다. 우리에게 신뢰는 검증과 밀접한 관련이 있습니다.”라고 그는 덧붙였습니다.

다양한 SOC 감사는 무엇입니까?

SOC 감사에는 SOC 1 유형 1 및 2에서 SOC 2 유형 I 및 2, 심지어 SOC 3까지 다양한 유형이 있습니다.

공인 회계사 회사인 IS Partners의 대표인 David Dunkelberger에 따르면 SOC 1 유형 II 보고서는 일정 기간(가장 자주 1개월) 동안 조직의 제어 시스템 설계 및 테스트를 다룹니다. SOC XNUMX 유형 I 보고서에 사용된 특정 날짜.

Dunkelberger는 "이러한 유형의 보고서[SOC 1 유형 11]는 유형 I보다 훨씬 더 엄격하고 집중적입니다. 더 많은 시간을 다루고 감사자가 시스템의 설계 및 프로세스에 대해 보다 철저한 조사를 수행해야 하기 때문입니다."라고 썼습니다. ~에 블로그 게시물 회사의 웹 사이트에

또한 사람 우선 액세스 플랫폼인 StrongDM은 SOC 2 Type 1이 특정 시점에서 보안 프로세스의 설계를 평가하는 반면, SOC 2 유형 2 보고서는 XNUMX개월 동안 운영을 관찰하여 이러한 통제가 시간 경과에 따라 얼마나 효과적인지 평가합니다.

SOC 3는 SOC 2와 동일한 정보를 보고하지만 보다 일반적인 청중을 대상으로 하는 형식으로 보고한다고 StrongDM은 추가로 설명했습니다.

"SOC 2를 추구하는 것은 자발적이며 HIPAA(Health Insurance Portability and Accountability Act) 또는 PCI-DSS(Payment Card Industry Data Security Standard)와 같은 규정 준수 또는 기타 규정에 의해 반드시 동기가 부여되는 것은 아니라는 점에 유의해야 합니다." 스카일러 브라운 블로그 포스트. Brown은 StrongDM의 공동 창립자이자 최고 운영 책임자입니다.

Brown은 추가로 다음과 같이 설명했습니다.  클라우드  IT 관리 서비스 공급자와 같은 컴퓨팅 조직은 데이터 센터 및 정보 시스템 내에서 데이터를 적절하게 보호하고 있음을 입증하고자 합니다.

"고객(SOC 용어로 사용자 엔터티라고 함)이 파트너에게 연락하여 감사자의 테스트 결과를 요청하는 것도 일반적입니다."

출처: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/