Das kanadische Bitcoin-Unternehmen Shakepay erhält ein neues Sicherheitszertifikat

Shakepay, ein in Montreal ansässiges Technologieunternehmen, das es Kanadiern ermöglicht, Bitcoins zu kaufen und zu verdienen, hat die Sicherheitsbescheinigung System and Organization Controls (SOC) 2 Typ 1 erhalten.

SOC ist eine Prüfung der Kontrollen eines Unternehmens, die eingerichtet wurden, um die Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und den Datenschutz der Kundendaten zu gewährleisten.

Diese fünf Qualitäten bilden die Trust Services Criteria (TSC), die vom Auditing Standard Board des American Institute of Certified Public Accountants (AICPA) zur Verwendung bei der Prüfung von Unternehmen festgelegt werden.

Bei SOC 2 Typ 1 handelt es sich also um eine Zertifizierung, die einer Organisation von einer Wirtschaftsprüfungsgesellschaft ausgestellt wird, nachdem die Gestaltung der Sicherheitsprozesse der Organisation bewertet wurde.

Um das Abzeichen zu erhalten, gab Shakepay an, dass es auf der Grundlage des TSC des Auditing Standard Board der AICPA geprüft wurde.

Das Bitcoin Das Unternehmen sagte, es habe „in den letzten Monaten“ unermüdlich mit Prüfern von A-LIGN zusammengearbeitet, a Compliance,  Internet-Sicherheit  , Cyber-Risiko- und Datenschutzanbieter, um die Zertifizierung zu erhalten.

Shakepay habe die strengen Anforderungen in den meisten Kategorien übertroffen, sagte das Unternehmen weiter.

In einer Erklärung sagte Tony Carella, Leiter der Sicherheitsabteilung bei Shakepay, dass die Bescheinigung der erste Schritt auf dem weiteren Weg sei, im Namen seiner Kunden die Sicherheitsstandards zu überprüfen, an die sich das Unternehmen hält.

„Unsere Sicherheitsmission bei Shakepay besteht darin, Branchenführer bei der Sicherung der Gelder, persönlichen Daten und Konten unserer Kunden zu sein“, sagte Carella.

„Wir wollen der vertrauenswürdigste Dienst der Branche sein. Für uns geht Vertrauen mit Verifizierung einher“, fügte er hinzu.

Was sind die verschiedenen SOC-Audits?

Es gibt verschiedene Arten von SOC-Audits, die von SOC 1 Typ 1 und 2 über SOC 2 Typ I und 2 bis hin zu SOC 3 reichen.

Laut David Dunkelberger, einem Principal bei IS Partners, einer zertifizierten Wirtschaftsprüfungsgesellschaft, befasst sich der SOC 1 Typ II-Bericht mit der Gestaltung und Prüfung des Kontrollsystems einer Organisation über einen Zeitraum, der im Gegensatz zu den meisten Fällen sechs Monate beträgt spezifisches Datum, das in einem SOC 1 Typ I-Bericht verwendet wird.

„Diese Art von Bericht [der SOC 1 Typ 11] ist weitaus strenger und intensiver als Typ I, da er einen längeren Zeitraum abdeckt und erfordert, dass Ihre Prüfer eine gründlichere Untersuchung des Designs und der Prozesse Ihres Systems durchführen“, schrieb Dunkelberger In a blog post auf der Website des Unternehmens.

Darüber hinaus stellte StrongDM, eine People-First-Access-Plattform, fest, dass SOC 2 Typ 1 zwar das Design von Sicherheitsprozessen zu einem bestimmten Zeitpunkt bewertet, der SOC 2 Typ 2 Der Bericht beurteilt, wie effektiv diese Kontrollen im Laufe der Zeit sind, indem er den Betrieb sechs Monate lang beobachtet.

SOC 3 berichtet über die gleichen Informationen wie SOC 2, jedoch in einem Format, das für ein allgemeineres Publikum gedacht ist, erklärte StrongDM weiter.

„Es ist wichtig zu beachten, dass die Verfolgung von SOC 2 freiwillig ist und nicht unbedingt durch Compliance oder andere Vorschriften wie den Health Insurance Portability and Accountability Act (HIPAA) oder den Payment Card Industry Data Security Standard (PCI-DSS) motiviert ist“, schrieb er Schuyler Brown ein Blogpost. Brown ist Mitbegründer und Chief Operating Officer von StrongDM.

Brown erklärte weiter: „Viele Software-as-Service- und  Cloud  Computerorganisationen wie IT-verwaltete Dienstanbieter möchten nachweisen, dass sie die Daten in ihren Rechenzentren und Informationssystemen ordnungsgemäß schützen.

„Es ist auch üblich, dass Kunden (in der SOC-Terminologie als Benutzerentitäten bezeichnet) Kontakt zu Partnern aufnehmen und Ergebnisse aus den Tests eines Prüfers anfordern.“

Shakepay, ein in Montreal ansässiges Technologieunternehmen, das es Kanadiern ermöglicht, Bitcoins zu kaufen und zu verdienen, hat die Sicherheitsbescheinigung System and Organization Controls (SOC) 2 Typ 1 erhalten.

SOC ist eine Prüfung der Kontrollen eines Unternehmens, die eingerichtet wurden, um die Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und den Datenschutz der Kundendaten zu gewährleisten.

Diese fünf Qualitäten bilden die Trust Services Criteria (TSC), die vom Auditing Standard Board des American Institute of Certified Public Accountants (AICPA) zur Verwendung bei der Prüfung von Unternehmen festgelegt werden.

Bei SOC 2 Typ 1 handelt es sich also um eine Zertifizierung, die einer Organisation von einer Wirtschaftsprüfungsgesellschaft ausgestellt wird, nachdem die Gestaltung der Sicherheitsprozesse der Organisation bewertet wurde.

Um das Abzeichen zu erhalten, gab Shakepay an, dass es auf der Grundlage des TSC des Auditing Standard Board der AICPA geprüft wurde.

Das Bitcoin Das Unternehmen sagte, es habe „in den letzten Monaten“ unermüdlich mit Prüfern von A-LIGN zusammengearbeitet, a Compliance,  Internet-Sicherheit  , Cyber-Risiko- und Datenschutzanbieter, um die Zertifizierung zu erhalten.

Shakepay habe die strengen Anforderungen in den meisten Kategorien übertroffen, sagte das Unternehmen weiter.

In einer Erklärung sagte Tony Carella, Leiter der Sicherheitsabteilung bei Shakepay, dass die Bescheinigung der erste Schritt auf dem weiteren Weg sei, im Namen seiner Kunden die Sicherheitsstandards zu überprüfen, an die sich das Unternehmen hält.

„Unsere Sicherheitsmission bei Shakepay besteht darin, Branchenführer bei der Sicherung der Gelder, persönlichen Daten und Konten unserer Kunden zu sein“, sagte Carella.

„Wir wollen der vertrauenswürdigste Dienst der Branche sein. Für uns geht Vertrauen mit Verifizierung einher“, fügte er hinzu.

Was sind die verschiedenen SOC-Audits?

Es gibt verschiedene Arten von SOC-Audits, die von SOC 1 Typ 1 und 2 über SOC 2 Typ I und 2 bis hin zu SOC 3 reichen.

Laut David Dunkelberger, einem Principal bei IS Partners, einer zertifizierten Wirtschaftsprüfungsgesellschaft, befasst sich der SOC 1 Typ II-Bericht mit der Gestaltung und Prüfung des Kontrollsystems einer Organisation über einen Zeitraum, der im Gegensatz zu den meisten Fällen sechs Monate beträgt spezifisches Datum, das in einem SOC 1 Typ I-Bericht verwendet wird.

„Diese Art von Bericht [der SOC 1 Typ 11] ist weitaus strenger und intensiver als Typ I, da er einen längeren Zeitraum abdeckt und erfordert, dass Ihre Prüfer eine gründlichere Untersuchung des Designs und der Prozesse Ihres Systems durchführen“, schrieb Dunkelberger In a blog post auf der Website des Unternehmens.

Darüber hinaus stellte StrongDM, eine People-First-Access-Plattform, fest, dass SOC 2 Typ 1 zwar das Design von Sicherheitsprozessen zu einem bestimmten Zeitpunkt bewertet, der SOC 2 Typ 2 Der Bericht beurteilt, wie effektiv diese Kontrollen im Laufe der Zeit sind, indem er den Betrieb sechs Monate lang beobachtet.

SOC 3 berichtet über die gleichen Informationen wie SOC 2, jedoch in einem Format, das für ein allgemeineres Publikum gedacht ist, erklärte StrongDM weiter.

„Es ist wichtig zu beachten, dass die Verfolgung von SOC 2 freiwillig ist und nicht unbedingt durch Compliance oder andere Vorschriften wie den Health Insurance Portability and Accountability Act (HIPAA) oder den Payment Card Industry Data Security Standard (PCI-DSS) motiviert ist“, schrieb er Schuyler Brown ein Blogpost. Brown ist Mitbegründer und Chief Operating Officer von StrongDM.

Brown erklärte weiter: „Viele Software-as-Service- und  Cloud  Computerorganisationen wie IT-verwaltete Dienstanbieter möchten nachweisen, dass sie die Daten in ihren Rechenzentren und Informationssystemen ordnungsgemäß schützen.

„Es ist auch üblich, dass Kunden (in der SOC-Terminologie als Benutzerentitäten bezeichnet) Kontakt zu Partnern aufnehmen und Ergebnisse aus den Tests eines Prüfers anfordern.“

Quelle: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/