Perusahaan Bitcoin Kanada, Shakepay, Mendapatkan Sertifikat Keamanan Baru

Shakepay, sebuah perusahaan teknologi berbasis di Montreal yang memungkinkan warga Kanada untuk membeli dan mendapatkan bitcoin, telah memperoleh pengesahan keamanan System and Organization Controls (SOC) 2 Tipe 1.

SOC adalah audit atas kontrol perusahaan yang diterapkan untuk memastikan keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi data pelanggan.

Lima kualitas ini membentuk Trust Services Criteria (TSC) yang ditetapkan oleh Auditing Standard Board dari American Institute of Certified Public Accountants (AICPA) untuk digunakan ketika perusahaan sedang diaudit.

SOC 2 Tipe 1, oleh karena itu, adalah sertifikasi yang dikeluarkan oleh perusahaan audit untuk suatu organisasi setelah desain proses keamanan organisasi telah dinilai.

Untuk mendapatkan lencana, Shakepay mengatakan bahwa itu diaudit berdasarkan TSC Dewan Standar Audit AICPA.

Grafik Bitcoin perusahaan mengatakan itu bekerja tanpa lelah "beberapa bulan terakhir ini" dengan auditor dari A-LIGN, a pemenuhan,  keamanan cyber  , risiko dunia maya dan penyedia privasi, untuk mendapatkan pengesahan.

Shakepay melebihi persyaratan ketat di sebagian besar kategori, kata perusahaan itu lebih lanjut.

Dalam sebuah pernyataan, Tony Carella, Kepala Keamanan Shakepay, mengatakan pengesahan itu adalah langkah pertama di jalur lanjutan untuk memverifikasi, atas nama pelanggannya, standar keamanan yang dipegang perusahaan itu sendiri.

“Di Shakepay, misi keamanan kami adalah menjadi pemimpin industri dalam mengamankan dana, informasi pribadi, dan akun pelanggan kami,” kata Carella.

“Kami ingin menjadi layanan yang paling dapat dipercaya di industri ini. Bagi kami, kepercayaan berjalan seiring dengan verifikasi,” tambahnya.

Apa Saja Berbagai Audit SOC?

Ada berbagai jenis audit SOC, mulai dari SOC 1 Type 1 dan 2 hingga SOC 2 Type I dan 2, bahkan SOC 3.

Menurut David Dunkelberger, Principal di IS Partners, sebuah kantor akuntan publik bersertifikat, laporan SOC 1 Tipe II membahas desain dan pengujian sistem kontrol organisasi selama periode waktu, yang paling sering enam bulan, sebagai lawan dari tanggal tertentu yang digunakan dalam laporan SOC 1 Tipe I.

“Jenis laporan ini [SOC 1 Tipe 11] jauh lebih ketat dan intensif daripada Tipe I, karena mencakup rentang waktu yang lebih lama dan mengharuskan auditor Anda melakukan penyelidikan yang lebih menyeluruh terhadap desain dan proses sistem Anda,” tulis Dunkelberger di posting blog di situs web perusahaan.

Selain itu, StrongDM, platform akses orang-pertama , mencatat bahwa sementara SOC 2 Tipe 1 menilai desain proses keamanan pada titik waktu tertentu, SOC 2 Tipe 2 laporan menilai seberapa efektif kontrol tersebut dari waktu ke waktu dengan mengamati operasi selama enam bulan.

SOC 3 melaporkan informasi yang sama dengan SOC 2 tetapi dalam format yang ditujukan untuk audiens yang lebih umum, StrongDM menjelaskan lebih lanjut.

"Penting untuk dicatat bahwa mengejar SOC 2 bersifat sukarela dan tidak harus dimotivasi oleh kepatuhan atau peraturan lain, seperti Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA) atau Standar Keamanan Data Industri Kartu Pembayaran (PCI-DSS)," tulis Schuyler Brown dalam sebuah posting blog. Brown adalah Co-founder dan Chief Operating Officer StrongDM.

Brown lebih lanjut menjelaskan, “Banyak perangkat lunak sebagai layanan dan  awan  organisasi komputasi, seperti penyedia layanan yang dikelola TI, ingin menunjukkan bahwa mereka melindungi data dengan benar di dalam pusat data dan sistem informasi mereka.

“Hal ini juga umum bagi pelanggan (dikenal sebagai entitas pengguna dalam terminologi SOC) untuk menjangkau mitra dan meminta hasil dari pengujian auditor.”

Shakepay, sebuah perusahaan teknologi berbasis di Montreal yang memungkinkan warga Kanada untuk membeli dan mendapatkan bitcoin, telah memperoleh pengesahan keamanan System and Organization Controls (SOC) 2 Tipe 1.

SOC adalah audit atas kontrol perusahaan yang diterapkan untuk memastikan keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi data pelanggan.

Lima kualitas ini membentuk Trust Services Criteria (TSC) yang ditetapkan oleh Auditing Standard Board dari American Institute of Certified Public Accountants (AICPA) untuk digunakan ketika perusahaan sedang diaudit.

SOC 2 Tipe 1, oleh karena itu, adalah sertifikasi yang dikeluarkan oleh perusahaan audit untuk suatu organisasi setelah desain proses keamanan organisasi telah dinilai.

Untuk mendapatkan lencana, Shakepay mengatakan bahwa itu diaudit berdasarkan TSC Dewan Standar Audit AICPA.

Grafik Bitcoin perusahaan mengatakan itu bekerja tanpa lelah "beberapa bulan terakhir ini" dengan auditor dari A-LIGN, a pemenuhan,  keamanan cyber  , risiko dunia maya dan penyedia privasi, untuk mendapatkan pengesahan.

Shakepay melebihi persyaratan ketat di sebagian besar kategori, kata perusahaan itu lebih lanjut.

Dalam sebuah pernyataan, Tony Carella, Kepala Keamanan Shakepay, mengatakan pengesahan itu adalah langkah pertama di jalur lanjutan untuk memverifikasi, atas nama pelanggannya, standar keamanan yang dipegang perusahaan itu sendiri.

“Di Shakepay, misi keamanan kami adalah menjadi pemimpin industri dalam mengamankan dana, informasi pribadi, dan akun pelanggan kami,” kata Carella.

“Kami ingin menjadi layanan yang paling dapat dipercaya di industri ini. Bagi kami, kepercayaan berjalan seiring dengan verifikasi,” tambahnya.

Apa Saja Berbagai Audit SOC?

Ada berbagai jenis audit SOC, mulai dari SOC 1 Type 1 dan 2 hingga SOC 2 Type I dan 2, bahkan SOC 3.

Menurut David Dunkelberger, Principal di IS Partners, sebuah kantor akuntan publik bersertifikat, laporan SOC 1 Tipe II membahas desain dan pengujian sistem kontrol organisasi selama periode waktu, yang paling sering enam bulan, sebagai lawan dari tanggal tertentu yang digunakan dalam laporan SOC 1 Tipe I.

“Jenis laporan ini [SOC 1 Tipe 11] jauh lebih ketat dan intensif daripada Tipe I, karena mencakup rentang waktu yang lebih lama dan mengharuskan auditor Anda melakukan penyelidikan yang lebih menyeluruh terhadap desain dan proses sistem Anda,” tulis Dunkelberger di posting blog di situs web perusahaan.

Selain itu, StrongDM, platform akses orang-pertama , mencatat bahwa sementara SOC 2 Tipe 1 menilai desain proses keamanan pada titik waktu tertentu, SOC 2 Tipe 2 laporan menilai seberapa efektif kontrol tersebut dari waktu ke waktu dengan mengamati operasi selama enam bulan.

SOC 3 melaporkan informasi yang sama dengan SOC 2 tetapi dalam format yang ditujukan untuk audiens yang lebih umum, StrongDM menjelaskan lebih lanjut.

"Penting untuk dicatat bahwa mengejar SOC 2 bersifat sukarela dan tidak harus dimotivasi oleh kepatuhan atau peraturan lain, seperti Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA) atau Standar Keamanan Data Industri Kartu Pembayaran (PCI-DSS)," tulis Schuyler Brown dalam sebuah posting blog. Brown adalah Co-founder dan Chief Operating Officer StrongDM.

Brown lebih lanjut menjelaskan, “Banyak perangkat lunak sebagai layanan dan  awan  organisasi komputasi, seperti penyedia layanan yang dikelola TI, ingin menunjukkan bahwa mereka melindungi data dengan benar di dalam pusat data dan sistem informasi mereka.

“Hal ini juga umum bagi pelanggan (dikenal sebagai entitas pengguna dalam terminologi SOC) untuk menjangkau mitra dan meminta hasil dari pengujian auditor.”

Sumber: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/