Banner del sito web Shufti-Sphere
menù-hamburger croce-icona-2

Risorse

Leader nella verifica dell'età

Leader nella verifica dell'età

Azienda leader riconosciuta nel settore per la tecnologia di stima e verifica dell'età, con un sistema unificato di garanzia dell'identità.

Visualizza il rapporto completo

fr

5.196.175.156

CERTIFICAZIONE · SOC 2

L'AICPA ha esaminato un intero anno di dati operativi di Shufti.

Shufti possiede la certificazione SOC 2 Tipo II, rilasciata da una società di revisione contabile accreditata dall'AICPA, nell'ambito di un periodo di monitoraggio continuativo di 12 mesi. La certificazione di Tipo I attesta l'esistenza dei controlli il giorno della revisione. La certificazione di Tipo II dimostra che tali controlli sono stati applicati in modo coerente nel tempo. Noi possediamo la certificazione di Tipo II, che copre tutti e cinque i criteri dei servizi fiduciari.

immagine-sezione-principale

Che cos'è SOC 2?

SOC 2 è un framework definito dall'American Institute of Certified Public Accountants (AICPA) per valutare il livello di sicurezza delle organizzazioni di servizi. È lo standard di approvvigionamento SaaS aziendale per verificare che il livello di sicurezza di un fornitore sia coerente e non improvvisato per il giorno dell'audit. Esistono due tipi di report e la differenza tra i due è sostanziale.

SOC 2 Tipo I, ciò a cui non ci siamo fermati

La verifica di Tipo I valuta se i controlli di sicurezza appropriati sono in atto in un determinato momento. Conferma la progettazione, non l'esecuzione. Un fornitore può superare la verifica di Tipo I pur applicando i controlli in modo incoerente nei mesi precedenti o successivi all'audit. Indica la situazione del fornitore in un giorno specifico.

SOC 2 Tipo II, ciò che Shufti detiene

Il controllo di tipo II valuta se i controlli hanno funzionato efficacemente durante un periodo di monitoraggio di 12 mesi. L'auditor di Shufti ha esaminato i registri di rilevamento delle intrusioni, i registri di provisioning degli accessi per ogni cambio di ruolo, i programmi di rotazione delle chiavi di crittografia, le approvazioni della gestione delle modifiche, le prove di risposta agli incidenti e gli output dei test di ripristino di emergenza per l'intero periodo. Il controllo di tipo II indica se il fornitore ha effettivamente applicato i controlli.

Perchè é importante

Oltre due terzi degli acquirenti B2B aziendali richiedono la certificazione SOC 2 Type II prima di stipulare contratti con i fornitori. Senza di essa, le implementazioni di verifica dell'identità si bloccano durante la fase di revisione della sicurezza, indipendentemente dalle capacità tecniche. Il report SOC 2 Type II elimina la necessità di questionari di sicurezza personalizzati: il team di sicurezza informatica esamina direttamente le prove di audit effettive.

Il rapporto di tipo II di Shufti dimostra che i controlli Shufti hanno funzionato in modo coerente,

Per tutti e cinque i criteri, per un anno intero. Il tuo team può esaminare ogni controllo testato, ogni anomalia riscontrata e ogni intervento correttivo effettuato, invece di inviarci un questionario di 40 domande e sperare che le risposte siano corrette.

logo a scudo

Periodo di monitoraggio continuo di 12 mesi

Valutazione effettuata da un revisore indipendente iscritto all'AICPA, non basata su una singola istantanea. Sono stati presi in considerazione tutti e cinque i criteri dei servizi fiduciari: sicurezza, disponibilità, integrità dell'elaborazione, riservatezza e privacy.

Come Shufti gestisce l'IT

Il report SOC 2 Type II di Shufti identifica la società di revisione, il periodo di monitoraggio di 12 mesi, i controlli specifici testati per ciascun criterio dei servizi fiduciari, le prove esaminate, le eventuali eccezioni e le modalità con cui queste sono state risolte. Il report indica anche i subappaltatori e i loro obblighi in materia di sicurezza.

Manteniamo sempre attivo il report SOC 2 Type II. L'accesso, soggetto ad accordo di riservatezza (NDA), richiede in genere un giorno lavorativo per essere organizzato per i clienti aziendali e i potenziali clienti qualificati.

Dettagli di certificazione

Criteri coperti

Tutti e cinque i criteri dei servizi fiduciari: sicurezza, disponibilità, integrità dell'elaborazione, riservatezza, privacy.

Controllato da

Studio di commercialisti indipendente iscritto all'AICPA.

Obbiettivo

Piattaforma di verifica completa, con acquisizione, elaborazione, archiviazione, output dei dati e sottoprocessori.

Cosa ottieni

Il report SOC 2 Type II completo, soggetto ad accordo di riservatezza (NDA) firmato, sarà disponibile entro un giorno lavorativo dalla richiesta.

Periodo di monitoraggio

Valutazione continua su 12 mesi, non un audit di tipo I puntuale.