La firma canadiense de Bitcoin, Shakepay, obtiene un nuevo certificado de seguridad

Shakepay, una empresa de tecnología con sede en Montreal que permite a los canadienses comprar y ganar bitcoins, obtuvo la certificación de seguridad System and Organization Controls (SOC) 2 Tipo 1.

SOC es una auditoría de los controles de una empresa establecidos para garantizar la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad de los datos de los clientes.

Estas cinco cualidades conforman los Criterios de Servicios de Confianza (TSC) establecidos por la Junta de Normas de Auditoría del Instituto Estadounidense de Contadores Públicos Certificados (AICPA) para su uso cuando las empresas están siendo auditadas.

SOC 2 Tipo 1 es, por tanto, una certificación emitida por una firma auditora a una organización después de haber evaluado el diseño de los procesos de seguridad de la organización.

Para obtener la insignia, Shakepay dijo que fue auditado según el TSC de la Junta de Estándares de Auditoría de AICPA.

El Bitcoin La compañía dijo que trabajó incansablemente "estos últimos meses" con auditores de A-LIGN, una compliance,  la seguridad cibernética  , proveedor de privacidad y riesgo cibernético, para obtener la certificación.

Shakepay superó los estrictos requisitos en la mayoría de las categorías, dijo además la firma.

En un comunicado, Tony Carella, jefe de seguridad de Shakepay, dijo que la certificación fue el primer paso en un camino continuo para verificar, en nombre de sus clientes, los estándares de seguridad a los que se somete la empresa.

“En Shakepay, nuestra misión de seguridad es ser el líder de la industria en la protección de los fondos, la información personal y las cuentas de nuestros clientes”, dijo Carella.

“Queremos ser el servicio más confiable de la industria. Para nosotros la confianza va de la mano con la verificación”, agregó.

¿Qué son las diversas auditorías SOC?

Hay varios tipos de auditorías SOC, que van desde SOC 1 Tipo 1 y 2 hasta SOC 2 Tipo I y 2, e incluso SOC 3.

Según David Dunkelberger, director de IS Partners, una firma de contadores públicos certificados, el informe SOC 1 Tipo II aborda el diseño y la prueba del sistema de control de una organización durante un período de tiempo, que suele ser de seis meses, a diferencia del fecha específica utilizada en un informe SOC 1 Tipo I.

“Este tipo de informe [el SOC 1 Tipo 11] es mucho más riguroso e intensivo que el Tipo I, ya que cubre un mayor período de tiempo y requiere que sus auditores realicen una investigación más exhaustiva del diseño y los procesos de su sistema”, escribió Dunkelberger. en una entrada de blog en el sitio web de la empresa.

Además, StrongDM, una plataforma de acceso que prioriza a las personas, señaló que, si bien el SOC 2 Tipo 1 evalúa el diseño de los procesos de seguridad en un momento específico, el SOC 2 Tipo 2 El informe evalúa cuán efectivos son esos controles a lo largo del tiempo al observar las operaciones durante seis meses.

SOC 3 informa sobre la misma información que SOC 2 pero en un formato destinado a una audiencia más general, explicó StrongDM.

“Es importante tener en cuenta que la búsqueda de SOC 2 es voluntaria y no está necesariamente motivada por el cumplimiento u otras regulaciones, como la Ley de Portabilidad y Responsabilidad de Seguros Médicos (HIPAA) o el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI-DSS)”, escribió. Schuyler Brown en una entrada de blog. Brown es cofundador y director de operaciones de StrongDM.

Brown explicó además: “Muchos software como servicio y  cloud  Las organizaciones informáticas, como los proveedores de servicios gestionados por TI, quieren demostrar que están protegiendo correctamente los datos dentro de sus centros de datos y sistemas de información.

"También es común que los clientes (conocidos como entidades usuarias en la terminología SOC) se comuniquen con los socios y soliciten los resultados de las pruebas de un auditor".

Shakepay, una empresa de tecnología con sede en Montreal que permite a los canadienses comprar y ganar bitcoins, obtuvo la certificación de seguridad System and Organization Controls (SOC) 2 Tipo 1.

SOC es una auditoría de los controles de una empresa establecidos para garantizar la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad de los datos de los clientes.

Estas cinco cualidades conforman los Criterios de Servicios de Confianza (TSC) establecidos por la Junta de Normas de Auditoría del Instituto Estadounidense de Contadores Públicos Certificados (AICPA) para su uso cuando las empresas están siendo auditadas.

SOC 2 Tipo 1 es, por tanto, una certificación emitida por una firma auditora a una organización después de haber evaluado el diseño de los procesos de seguridad de la organización.

Para obtener la insignia, Shakepay dijo que fue auditado según el TSC de la Junta de Estándares de Auditoría de AICPA.

El Bitcoin La compañía dijo que trabajó incansablemente "estos últimos meses" con auditores de A-LIGN, una compliance,  la seguridad cibernética  , proveedor de privacidad y riesgo cibernético, para obtener la certificación.

Shakepay superó los estrictos requisitos en la mayoría de las categorías, dijo además la firma.

En un comunicado, Tony Carella, jefe de seguridad de Shakepay, dijo que la certificación fue el primer paso en un camino continuo para verificar, en nombre de sus clientes, los estándares de seguridad a los que se somete la empresa.

“En Shakepay, nuestra misión de seguridad es ser el líder de la industria en la protección de los fondos, la información personal y las cuentas de nuestros clientes”, dijo Carella.

“Queremos ser el servicio más confiable de la industria. Para nosotros la confianza va de la mano con la verificación”, agregó.

¿Qué son las diversas auditorías SOC?

Hay varios tipos de auditorías SOC, que van desde SOC 1 Tipo 1 y 2 hasta SOC 2 Tipo I y 2, e incluso SOC 3.

Según David Dunkelberger, director de IS Partners, una firma de contadores públicos certificados, el informe SOC 1 Tipo II aborda el diseño y la prueba del sistema de control de una organización durante un período de tiempo, que suele ser de seis meses, a diferencia del fecha específica utilizada en un informe SOC 1 Tipo I.

“Este tipo de informe [el SOC 1 Tipo 11] es mucho más riguroso e intensivo que el Tipo I, ya que cubre un mayor período de tiempo y requiere que sus auditores realicen una investigación más exhaustiva del diseño y los procesos de su sistema”, escribió Dunkelberger. en una entrada de blog en el sitio web de la empresa.

Además, StrongDM, una plataforma de acceso que prioriza a las personas, señaló que, si bien el SOC 2 Tipo 1 evalúa el diseño de los procesos de seguridad en un momento específico, el SOC 2 Tipo 2 El informe evalúa cuán efectivos son esos controles a lo largo del tiempo al observar las operaciones durante seis meses.

SOC 3 informa sobre la misma información que SOC 2 pero en un formato destinado a una audiencia más general, explicó StrongDM.

“Es importante tener en cuenta que la búsqueda de SOC 2 es voluntaria y no está necesariamente motivada por el cumplimiento u otras regulaciones, como la Ley de Portabilidad y Responsabilidad de Seguros Médicos (HIPAA) o el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI-DSS)”, escribió. Schuyler Brown en una entrada de blog. Brown es cofundador y director de operaciones de StrongDM.

Brown explicó además: “Muchos software como servicio y  cloud  Las organizaciones informáticas, como los proveedores de servicios gestionados por TI, quieren demostrar que están protegiendo correctamente los datos dentro de sus centros de datos y sistemas de información.

"También es común que los clientes (conocidos como entidades usuarias en la terminología SOC) se comuniquen con los socios y soliciten los resultados de las pruebas de un auditor".

Fuente: https://www.financemagnates.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/