Canadian Bitcoin Firm, Shakepay, Nakakuha ng Bagong Security Certificate

Ang Shakepay, isang kumpanya ng teknolohiya na nakabase sa Montreal na nagbibigay-daan sa mga Canadian na bumili at kumita ng mga bitcoin, ay nakakuha ng System and Organization Controls (SOC) 2 Type 1 security attestation.

Ang SOC ay isang pag-audit ng mga kontrol ng isang kumpanya na inilagay upang matiyak ang seguridad, kakayahang magamit, integridad ng pagproseso, pagiging kumpidensyal, at privacy ng data ng mga customer.

Ang limang katangiang ito ay bumubuo sa Trust Services Criteria (TSC) na itinakda ng Auditing Standard Board ng American Institute of Certified Public Accountants (AICPA) para gamitin kapag ang mga kumpanya ay ina-audit.

Ang SOC 2 Type 1, samakatuwid, ay isang sertipikasyon na ibinigay ng isang auditing firm sa isang organisasyon pagkatapos masuri ang disenyo ng mga proseso ng seguridad ng organisasyon.

Para makuha ang badge, sinabi ni Shakepay na na-audit ito batay sa TSC ng Auditing Standard Board ng AICPA.

Ang Bitcoin Sinabi ng kumpanya na walang pagod itong nagtrabaho “nitong mga nakaraang buwan” kasama ng mga auditor mula sa A-LIGN, a Pagsunod,  cybersecurity  , cyber risk at privacy provider, upang makuha ang pagpapatunay.

Lumampas ang Shakepay sa mahigpit na mga kinakailangan sa karamihan ng mga kategorya, sinabi pa ng kompanya.

Sa isang pahayag, sinabi ni Tony Carella, Pinuno ng Seguridad ng Shakepay, na ang pagpapatunay ay ang unang hakbang sa isang patuloy na landas upang i-verify, sa ngalan ng mga customer nito, ang mga pamantayan ng seguridad kung saan hawak ng kumpanya ang sarili nito.

"Sa Shakepay, ang aming misyon sa seguridad ay ang maging pinuno ng industriya sa pag-secure ng mga pondo, personal na impormasyon at mga account ng aming mga customer," sabi ni Carella.

"Nais naming maging ang pinaka mapagkakatiwalaang serbisyo sa industriya. Sa amin, ang tiwala ay sumasabay sa verification,” he added.

Ano ang Iba't ibang SOC Audits?

Mayroong iba't ibang uri ng SOC audit, mula sa SOC 1 Type 1 at 2 hanggang SOC 2 Type I at 2, at maging sa SOC 3.

Ayon kay David Dunkelberger, isang Principal sa IS Partners, isang certified public accountant firm, ang SOC 1 Type II na ulat ay tumutugon sa disenyo at pagsubok ng control system ng isang organisasyon sa loob ng isang yugto ng panahon, na kadalasan ay anim na buwan, kumpara sa tiyak na petsa na ginamit sa isang SOC 1 Type I na ulat.

"Ang ganitong uri ng ulat [ang SOC 1 Type 11] ay mas mahigpit at masinsinang kaysa sa Type I, dahil sumasaklaw ito ng mas malaking tagal ng panahon at nangangailangan na ang iyong mga auditor ay magsagawa ng mas masusing pagsisiyasat sa disenyo at proseso ng iyong system," isinulat ni Dunkelberger. sa isang blog post sa website ng kumpanya.

Bukod pa rito, sinabi ng StrongDM, isang platform ng pag-access na una sa mga tao, na habang sinusuri ng SOC 2 Type 1 ang disenyo ng mga proseso ng seguridad sa isang partikular na punto ng oras, ang SOC 2 Type 2 tinatasa ng ulat kung gaano kabisa ang mga kontrol na iyon sa paglipas ng panahon sa pamamagitan ng pagmamasid sa mga operasyon sa loob ng anim na buwan.

Ang SOC 3 ay nag-uulat sa parehong impormasyon tulad ng SOC 2 ngunit sa isang format na inilaan para sa isang mas pangkalahatang madla, ipinaliwanag pa ng StrongDM.

"Mahalagang tandaan na ang pagtataguyod ng SOC 2 ay boluntaryo at hindi kinakailangang motibasyon ng pagsunod o iba pang mga regulasyon, tulad ng Health Insurance Portability and Accountability Act (HIPAA) o ang Payment Card Industry Data Security Standard (PCI-DSS)," isinulat Schuyler Brown sa isang blogpost. Si Brown ay ang Co-founder at Chief Operating Officer ng StrongDM.

Ipinaliwanag pa ni Brown, “Maraming software-as-service at  ulap  gustong ipakita ng mga computing organization, gaya ng mga service provider na pinamamahalaan ng IT, na maayos nilang pinoprotektahan ang data sa loob ng kanilang mga data center at information system.

"Karaniwan din para sa mga customer (kilala bilang mga entity ng user sa terminolohiya ng SOC) na makipag-ugnayan sa mga kasosyo at humiling ng mga resulta mula sa mga pagsusulit ng auditor."

Ang Shakepay, isang kumpanya ng teknolohiya na nakabase sa Montreal na nagbibigay-daan sa mga Canadian na bumili at kumita ng mga bitcoin, ay nakakuha ng System and Organization Controls (SOC) 2 Type 1 security attestation.

Ang SOC ay isang pag-audit ng mga kontrol ng isang kumpanya na inilagay upang matiyak ang seguridad, kakayahang magamit, integridad ng pagproseso, pagiging kumpidensyal, at privacy ng data ng mga customer.

Ang limang katangiang ito ay bumubuo sa Trust Services Criteria (TSC) na itinakda ng Auditing Standard Board ng American Institute of Certified Public Accountants (AICPA) para gamitin kapag ang mga kumpanya ay ina-audit.

Ang SOC 2 Type 1, samakatuwid, ay isang sertipikasyon na ibinigay ng isang auditing firm sa isang organisasyon pagkatapos masuri ang disenyo ng mga proseso ng seguridad ng organisasyon.

Para makuha ang badge, sinabi ni Shakepay na na-audit ito batay sa TSC ng Auditing Standard Board ng AICPA.

Ang Bitcoin Sinabi ng kumpanya na walang pagod itong nagtrabaho “nitong mga nakaraang buwan” kasama ng mga auditor mula sa A-LIGN, a Pagsunod,  cybersecurity  , cyber risk at privacy provider, upang makuha ang pagpapatunay.

Lumampas ang Shakepay sa mahigpit na mga kinakailangan sa karamihan ng mga kategorya, sinabi pa ng kompanya.

Sa isang pahayag, sinabi ni Tony Carella, Pinuno ng Seguridad ng Shakepay, na ang pagpapatunay ay ang unang hakbang sa isang patuloy na landas upang i-verify, sa ngalan ng mga customer nito, ang mga pamantayan ng seguridad kung saan hawak ng kumpanya ang sarili nito.

"Sa Shakepay, ang aming misyon sa seguridad ay ang maging pinuno ng industriya sa pag-secure ng mga pondo, personal na impormasyon at mga account ng aming mga customer," sabi ni Carella.

"Nais naming maging ang pinaka mapagkakatiwalaang serbisyo sa industriya. Sa amin, ang tiwala ay sumasabay sa verification,” he added.

Ano ang Iba't ibang SOC Audits?

Mayroong iba't ibang uri ng SOC audit, mula sa SOC 1 Type 1 at 2 hanggang SOC 2 Type I at 2, at maging sa SOC 3.

Ayon kay David Dunkelberger, isang Principal sa IS Partners, isang certified public accountant firm, ang SOC 1 Type II na ulat ay tumutugon sa disenyo at pagsubok ng control system ng isang organisasyon sa loob ng isang yugto ng panahon, na kadalasan ay anim na buwan, kumpara sa tiyak na petsa na ginamit sa isang SOC 1 Type I na ulat.

"Ang ganitong uri ng ulat [ang SOC 1 Type 11] ay mas mahigpit at masinsinang kaysa sa Type I, dahil sumasaklaw ito ng mas malaking tagal ng panahon at nangangailangan na ang iyong mga auditor ay magsagawa ng mas masusing pagsisiyasat sa disenyo at proseso ng iyong system," isinulat ni Dunkelberger. sa isang blog post sa website ng kumpanya.

Bukod pa rito, sinabi ng StrongDM, isang platform ng pag-access na una sa mga tao, na habang sinusuri ng SOC 2 Type 1 ang disenyo ng mga proseso ng seguridad sa isang partikular na punto ng oras, ang SOC 2 Type 2 tinatasa ng ulat kung gaano kabisa ang mga kontrol na iyon sa paglipas ng panahon sa pamamagitan ng pagmamasid sa mga operasyon sa loob ng anim na buwan.

Ang SOC 3 ay nag-uulat sa parehong impormasyon tulad ng SOC 2 ngunit sa isang format na inilaan para sa isang mas pangkalahatang madla, ipinaliwanag pa ng StrongDM.

"Mahalagang tandaan na ang pagtataguyod ng SOC 2 ay boluntaryo at hindi kinakailangang motibasyon ng pagsunod o iba pang mga regulasyon, tulad ng Health Insurance Portability and Accountability Act (HIPAA) o ang Payment Card Industry Data Security Standard (PCI-DSS)," isinulat Schuyler Brown sa isang blogpost. Si Brown ay ang Co-founder at Chief Operating Officer ng StrongDM.

Ipinaliwanag pa ni Brown, “Maraming software-as-service at  ulap  gustong ipakita ng mga computing organization, gaya ng mga service provider na pinamamahalaan ng IT, na maayos nilang pinoprotektahan ang data sa loob ng kanilang mga data center at information system.

"Karaniwan din para sa mga customer (kilala bilang mga entity ng user sa terminolohiya ng SOC) na makipag-ugnayan sa mga kasosyo at humiling ng mga resulta mula sa mga pagsusulit ng auditor."

Pinagmulan: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/