Empresa canadense de Bitcoin, Shakepay, ganha novo certificado de segurança

A Shakepay, uma empresa de tecnologia com sede em Montreal que permite que os canadenses comprem e ganhem bitcoins, ganhou o atestado de segurança System and Organization Controls (SOC) 2 Tipo 1.

SOC é uma auditoria dos controles de uma empresa implementados para garantir a segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade dos dados dos clientes.

Essas cinco qualidades compõem o Trust Services Criteria (TSC) definido pelo Auditing Standard Board do American Institute of Certified Public Accountants (AICPA) para uso quando as empresas estão sendo auditadas.

O SOC 2 Tipo 1 é, portanto, uma certificação emitida por uma empresa de auditoria para uma organização após a avaliação do desenho dos processos de segurança da organização.

Para ganhar o selo, Shakepay disse que foi auditado com base no TSC do Conselho de Normas de Auditoria da AICPA.

A Bitcoin empresa disse que trabalhou incansavelmente “nos últimos meses” com auditores da A-LIGN, compliance,  cíber segurança  , provedor de privacidade e risco cibernético, para obter o atestado.

Shakepay excedeu os requisitos rigorosos na maioria das categorias, disse a empresa.

Em comunicado, Tony Carella, chefe de segurança da Shakepay, disse que o atestado foi o primeiro passo em um caminho contínuo para verificar, em nome de seus clientes, os padrões de segurança aos quais a empresa se mantém.

“Na Shakepay, nossa missão de segurança é ser líder do setor na proteção de fundos, informações pessoais e contas de nossos clientes”, disse Carella.

“Queremos ser o serviço mais confiável do setor. Para nós, a confiança anda de mãos dadas com a verificação”, acrescentou.

Quais são as várias auditorias SOC?

Existem vários tipos de auditorias SOC, desde SOC 1 Tipo 1 e 2 a SOC 2 Tipo I e 2, e até mesmo SOC 3.

De acordo com David Dunkelberger, diretor da IS Partners, uma firma de contabilidade pública certificada, o relatório SOC 1 Tipo II aborda o projeto e teste do sistema de controle de uma organização durante um período de tempo, que geralmente é de seis meses, em oposição ao data específica usada em um relatório SOC 1 Tipo I.

“Esse tipo de relatório [o SOC 1 Tipo 11] é muito mais rigoroso e intensivo do que o Tipo I, pois cobre um período de tempo maior e exige que seus auditores realizem uma investigação mais completa do projeto e dos processos do seu sistema”, escreveu Dunkelberger dentro um post de blog no site da empresa.

Além disso, o StrongDM, uma plataforma de acesso que prioriza as pessoas, observou que, embora o SOC 2 Tipo 1 avalie o design de processos de segurança em um momento específico, o SOC 2 Tipo 2 O relatório avalia a eficácia desses controles ao longo do tempo, observando as operações por seis meses.

O SOC 3 relata as mesmas informações que o SOC 2, mas em um formato destinado a um público mais geral, explicou o StrongDM.

“É importante observar que a busca do SOC 2 é voluntária e não necessariamente motivada por conformidade ou outros regulamentos, como o Health Insurance Portability and Accountability Act (HIPAA) ou o Payment Card Industry Data Security Standard (PCI-DSS)”, escreveu. Schuyler Brown em uma postagem de blog. Brown é cofundador e diretor de operações da StrongDM.

Brown explicou ainda: “Muitos softwares como serviço e  Nuvem  organizações de computação, como provedores de serviços gerenciados por TI, desejam demonstrar que estão protegendo adequadamente os dados em seus data centers e sistemas de informação.

“Também é comum que os clientes (conhecidos como entidades de usuário na terminologia SOC) entrem em contato com parceiros e solicitem resultados de testes de um auditor.”

A Shakepay, uma empresa de tecnologia com sede em Montreal que permite que os canadenses comprem e ganhem bitcoins, ganhou o atestado de segurança System and Organization Controls (SOC) 2 Tipo 1.

SOC é uma auditoria dos controles de uma empresa implementados para garantir a segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade dos dados dos clientes.

Essas cinco qualidades compõem o Trust Services Criteria (TSC) definido pelo Auditing Standard Board do American Institute of Certified Public Accountants (AICPA) para uso quando as empresas estão sendo auditadas.

O SOC 2 Tipo 1 é, portanto, uma certificação emitida por uma empresa de auditoria para uma organização após a avaliação do desenho dos processos de segurança da organização.

Para ganhar o selo, Shakepay disse que foi auditado com base no TSC do Conselho de Normas de Auditoria da AICPA.

A Bitcoin empresa disse que trabalhou incansavelmente “nos últimos meses” com auditores da A-LIGN, compliance,  cíber segurança  , provedor de privacidade e risco cibernético, para obter o atestado.

Shakepay excedeu os requisitos rigorosos na maioria das categorias, disse a empresa.

Em comunicado, Tony Carella, chefe de segurança da Shakepay, disse que o atestado foi o primeiro passo em um caminho contínuo para verificar, em nome de seus clientes, os padrões de segurança aos quais a empresa se mantém.

“Na Shakepay, nossa missão de segurança é ser líder do setor na proteção de fundos, informações pessoais e contas de nossos clientes”, disse Carella.

“Queremos ser o serviço mais confiável do setor. Para nós, a confiança anda de mãos dadas com a verificação”, acrescentou.

Quais são as várias auditorias SOC?

Existem vários tipos de auditorias SOC, desde SOC 1 Tipo 1 e 2 a SOC 2 Tipo I e 2, e até mesmo SOC 3.

De acordo com David Dunkelberger, diretor da IS Partners, uma firma de contabilidade pública certificada, o relatório SOC 1 Tipo II aborda o projeto e teste do sistema de controle de uma organização durante um período de tempo, que geralmente é de seis meses, em oposição ao data específica usada em um relatório SOC 1 Tipo I.

“Esse tipo de relatório [o SOC 1 Tipo 11] é muito mais rigoroso e intensivo do que o Tipo I, pois cobre um período de tempo maior e exige que seus auditores realizem uma investigação mais completa do projeto e dos processos do seu sistema”, escreveu Dunkelberger dentro um post de blog no site da empresa.

Além disso, o StrongDM, uma plataforma de acesso que prioriza as pessoas, observou que, embora o SOC 2 Tipo 1 avalie o design de processos de segurança em um momento específico, o SOC 2 Tipo 2 O relatório avalia a eficácia desses controles ao longo do tempo, observando as operações por seis meses.

O SOC 3 relata as mesmas informações que o SOC 2, mas em um formato destinado a um público mais geral, explicou o StrongDM.

“É importante observar que a busca do SOC 2 é voluntária e não necessariamente motivada por conformidade ou outros regulamentos, como o Health Insurance Portability and Accountability Act (HIPAA) ou o Payment Card Industry Data Security Standard (PCI-DSS)”, escreveu. Schuyler Brown em uma postagem de blog. Brown é cofundador e diretor de operações da StrongDM.

Brown explicou ainda: “Muitos softwares como serviço e  Nuvem  organizações de computação, como provedores de serviços gerenciados por TI, desejam demonstrar que estão protegendo adequadamente os dados em seus data centers e sistemas de informação.

“Também é comum que os clientes (conhecidos como entidades de usuário na terminologia SOC) entrem em contato com parceiros e solicitem resultados de testes de um auditor.”

Fonte: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/