La société canadienne Bitcoin, Shakepay, obtient un nouveau certificat de sécurité

Shakepay, une entreprise technologique basée à Montréal qui permet aux Canadiens d'acheter et de gagner des bitcoins, a obtenu l'attestation de sécurité System and Organization Controls (SOC) 2 Type 1.

Le SOC est un audit des contrôles d'une entreprise mis en place pour assurer la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la confidentialité des données des clients.

Ces cinq qualités constituent les critères des services de confiance (TSC) définis par le Conseil des normes d'audit de l'American Institute of Certified Public Accountants (AICPA) à utiliser lorsque les entreprises sont auditées.

SOC 2 Type 1 est donc une certification délivrée par un cabinet d'audit à une organisation après évaluation de la conception des processus de sécurité de l'organisation.

Pour obtenir le badge, Shakepay a déclaré qu'il avait été audité sur la base du TSC du Conseil des normes d'audit de l'AICPA.

Les Bitcoin entreprise a déclaré avoir travaillé sans relâche "ces derniers mois" avec les auditeurs d'A-LIGN, un conformité,  cybersécurité  , fournisseur de cyberrisques et de confidentialité, pour obtenir l'attestation.

Shakepay a dépassé les exigences strictes dans la plupart des catégories, a ajouté la société.

Dans un communiqué, Tony Carella, responsable de la sécurité de Shakepay, a déclaré que l'attestation était la première étape d'un processus continu visant à vérifier, au nom de ses clients, les normes de sécurité auxquelles l'entreprise se tient.

"Chez Shakepay, notre mission de sécurité est d'être le leader de l'industrie dans la sécurisation des fonds, des informations personnelles et des comptes de nos clients", a déclaré Carella.

« Nous voulons être le service le plus fiable de l'industrie. Pour nous, la confiance va de pair avec la vérification », a-t-il ajouté.

Quels sont les différents audits SOC ?

Il existe différents types d'audits SOC, allant de SOC 1 Type 1 et 2 à SOC 2 Type I et 2, et même SOC 3.

Selon David Dunkelberger, directeur chez IS Partners, un cabinet d'expertise comptable, le rapport SOC 1 Type II traite de la conception et des tests du système de contrôle d'une organisation sur une période de temps, qui est le plus souvent de six mois, par opposition à la date spécifique utilisée dans un rapport SOC 1 Type I.

"Ce type de rapport [le SOC 1 Type 11] est beaucoup plus rigoureux et intensif que le Type I, car il couvre une plus grande période de temps et nécessite que vos auditeurs effectuent une enquête plus approfondie sur la conception et les processus de votre système", a écrit Dunkelberger. dans un blog sur le site Internet de l'entreprise.

De plus, StrongDM, une plate-forme d'accès axée sur les personnes, a noté que si SOC 2 Type 1 évalue la conception des processus de sécurité à un moment précis, le SOC 2 Type 2 rapport évalue l'efficacité de ces contrôles au fil du temps en observant les opérations pendant six mois.

Le SOC 3 rapporte les mêmes informations que le SOC 2 mais dans un format destiné à un public plus général, a expliqué StrongDM.

"Il est important de noter que la poursuite de SOC 2 est volontaire et n'est pas nécessairement motivée par la conformité ou d'autres réglementations, telles que la loi HIPAA (Health Insurance Portability and Accountability Act) ou la norme de sécurité des données de l'industrie des cartes de paiement (PCI-DSS)", a écrit Schuyler Brown dans un article de blog. Brown est le co-fondateur et directeur de l'exploitation de StrongDM.

Brown a en outre expliqué : "De nombreux logiciels en tant que service et  nuage  Les organisations informatiques, telles que les fournisseurs de services gérés par les TI, veulent démontrer qu'elles protègent correctement les données au sein de leurs centres de données et de leurs systèmes d'information.

"Il est également courant que les clients (appelés entités utilisatrices dans la terminologie SOC) contactent des partenaires et demandent les résultats des tests d'un auditeur."

Shakepay, une entreprise technologique basée à Montréal qui permet aux Canadiens d'acheter et de gagner des bitcoins, a obtenu l'attestation de sécurité System and Organization Controls (SOC) 2 Type 1.

Le SOC est un audit des contrôles d'une entreprise mis en place pour assurer la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la confidentialité des données des clients.

Ces cinq qualités constituent les critères des services de confiance (TSC) définis par le Conseil des normes d'audit de l'American Institute of Certified Public Accountants (AICPA) à utiliser lorsque les entreprises sont auditées.

SOC 2 Type 1 est donc une certification délivrée par un cabinet d'audit à une organisation après évaluation de la conception des processus de sécurité de l'organisation.

Pour obtenir le badge, Shakepay a déclaré qu'il avait été audité sur la base du TSC du Conseil des normes d'audit de l'AICPA.

Les Bitcoin entreprise a déclaré avoir travaillé sans relâche "ces derniers mois" avec les auditeurs d'A-LIGN, un conformité,  cybersécurité  , fournisseur de cyberrisques et de confidentialité, pour obtenir l'attestation.

Shakepay a dépassé les exigences strictes dans la plupart des catégories, a ajouté la société.

Dans un communiqué, Tony Carella, responsable de la sécurité de Shakepay, a déclaré que l'attestation était la première étape d'un processus continu visant à vérifier, au nom de ses clients, les normes de sécurité auxquelles l'entreprise se tient.

"Chez Shakepay, notre mission de sécurité est d'être le leader de l'industrie dans la sécurisation des fonds, des informations personnelles et des comptes de nos clients", a déclaré Carella.

« Nous voulons être le service le plus fiable de l'industrie. Pour nous, la confiance va de pair avec la vérification », a-t-il ajouté.

Quels sont les différents audits SOC ?

Il existe différents types d'audits SOC, allant de SOC 1 Type 1 et 2 à SOC 2 Type I et 2, et même SOC 3.

Selon David Dunkelberger, directeur chez IS Partners, un cabinet d'expertise comptable, le rapport SOC 1 Type II traite de la conception et des tests du système de contrôle d'une organisation sur une période de temps, qui est le plus souvent de six mois, par opposition à la date spécifique utilisée dans un rapport SOC 1 Type I.

"Ce type de rapport [le SOC 1 Type 11] est beaucoup plus rigoureux et intensif que le Type I, car il couvre une plus grande période de temps et nécessite que vos auditeurs effectuent une enquête plus approfondie sur la conception et les processus de votre système", a écrit Dunkelberger. dans un blog sur le site Internet de l'entreprise.

De plus, StrongDM, une plate-forme d'accès axée sur les personnes, a noté que si SOC 2 Type 1 évalue la conception des processus de sécurité à un moment précis, le SOC 2 Type 2 rapport évalue l'efficacité de ces contrôles au fil du temps en observant les opérations pendant six mois.

Le SOC 3 rapporte les mêmes informations que le SOC 2 mais dans un format destiné à un public plus général, a expliqué StrongDM.

"Il est important de noter que la poursuite de SOC 2 est volontaire et n'est pas nécessairement motivée par la conformité ou d'autres réglementations, telles que la loi HIPAA (Health Insurance Portability and Accountability Act) ou la norme de sécurité des données de l'industrie des cartes de paiement (PCI-DSS)", a écrit Schuyler Brown dans un article de blog. Brown est le co-fondateur et directeur de l'exploitation de StrongDM.

Brown a en outre expliqué : "De nombreux logiciels en tant que service et  nuage  Les organisations informatiques, telles que les fournisseurs de services gérés par les TI, veulent démontrer qu'elles protègent correctement les données au sein de leurs centres de données et de leurs systèmes d'information.

"Il est également courant que les clients (appelés entités utilisatrices dans la terminologie SOC) contactent des partenaires et demandent les résultats des tests d'un auditeur."

Source : https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/