Baner witryny internetowej Shufti-Sphere
menu burgerowe ikona-krzyża-2

Zasoby

fr

54.38.96.32

CERTYFIKACJA · SOC 2

AICPA przeanalizowała cały rok dowodów operacyjnych Shufti

Shufti posiada certyfikat SOC 2 typu II, oceniany przez firmę księgowo-audytacyjną zarejestrowaną w AICPA w ciągu 12-miesięcznego okresu ciągłego monitorowania. Certyfikat typu I oznacza, że ​​kontrole istniały w dniu audytu. Certyfikat typu II oznacza, że ​​działały one spójnie w czasie. Posiadamy certyfikat typu II, obejmujący wszystkie pięć kryteriów Trust Services.

obraz sekcji głównej

Czym jest SOC 2

SOC 2 to ramy zdefiniowane przez Amerykański Instytut Biegłych Rewidentów (AICPA) do oceny poziomu bezpieczeństwa organizacji usługowych. Jest to standard zakupowy SaaS dla przedsiębiorstw, który weryfikuje, czy poziom bezpieczeństwa dostawcy jest spójny, a nie modyfikowany na dzień audytu. Istnieją dwa typy raportów, a różnica między nimi jest istotna.

SOC 2 Typ I, na czym się nie zatrzymaliśmy

Typ I ocenia, czy w danym momencie wdrożono odpowiednie środki kontroli bezpieczeństwa. Potwierdza on projekt, a nie wykonanie. Dostawca może przejść Typ I, mimo że środki kontroli były stosowane niespójnie w miesiącach poprzedzających lub następujących po audycie. Informuje on, co dostawca miał w danym dniu.

SOC 2 Typ II, co posiada Shufti

Typ II ocenia, czy mechanizmy kontroli działały skutecznie w 12-miesięcznym okresie monitorowania. Audytor Shufti dokonał przeglądu dzienników wykrywania włamań, rejestrów przyznawania dostępu dla każdej zmiany roli, harmonogramów rotacji kluczy szyfrujących, zatwierdzeń zarządzania zmianami, dowodów reagowania na incydenty oraz wyników testów odzyskiwania danych po awarii w całym okresie. Typ II informuje, czy dostawca przestrzegał mechanizmów kontroli.

Dlaczego jest to ważne

Ponad dwie trzecie firm B2B wymaga certyfikatu SOC 2 typu II przed zawarciem umów z dostawcami. Bez niego wdrożenia weryfikacji tożsamości utkną w kontroli bezpieczeństwa, niezależnie od możliwości technicznych. Raport SOC 2 typu II eliminuje potrzebę stosowania niestandardowych kwestionariuszy bezpieczeństwa, zamiast tego zespół ds. bezpieczeństwa informacji analizuje rzeczywiste dowody audytu.

Raport typu II firmy Shufti stanowi dowód na to, że sterowanie Shufti działało spójnie,

We wszystkich pięciu kryteriach, przez cały rok. Twój zespół może przejrzeć każdą przetestowaną kontrolę, każdy znaleziony wyjątek i każdą podjętą naprawę, zamiast wysyłać nam 40-pytaniowy kwestionariusz i liczyć na to, że odpowiedzi będą poprawne.

logo tarczy

12 miesięcy Okres ciągłego monitorowania

Ocena przeprowadzona przez niezależnego audytora zarejestrowanego w AICPA, a nie w oparciu o dane z określonego punktu w czasie. Spełniono wszystkie pięć kryteriów Trust Services: bezpieczeństwo, dostępność, integralność przetwarzania, poufność i prywatność.

Jak Shufti dba o IT

Aktualny raport Shufti SOC 2 typu II identyfikuje firmę audytorską, 12-miesięczny okres monitorowania, konkretne mechanizmy kontroli testowane w ramach każdego kryterium usług zaufania, przeanalizowane dowody oraz wszelkie wyjątki, a także sposób ich usunięcia. W raporcie ujawniono podmioty przetwarzające dane i ich obowiązki w zakresie bezpieczeństwa.

Zawsze utrzymujemy aktywny raport SOC 2 typu II. Dostęp do systemu NDA (National Dairy Access) dla klientów korporacyjnych i potencjalnych klientów kwalifikowanych zajmuje zazwyczaj jeden dzień roboczy.

Szczegóły certyfikacji

Kryteria objęte

Wszystkie pięć kryteriów usług zaufania: bezpieczeństwo, dostępność, integralność przetwarzania, poufność, prywatność.

Zbadano przez

Niezależna firma księgowa zarejestrowana w AICPA.

Zakres

Pełna platforma weryfikacyjna, pobieranie danych, przetwarzanie, przechowywanie, wyprowadzanie i podprocesory.

Co dostałeś

Pełny raport SOC 2 typu II na podstawie podpisanej umowy NDA, dostępny w ciągu 1 dnia roboczego od złożenia wniosku.

Okres monitorowania

Ocena ciągła trwająca 12 miesięcy, a nie audyt typu I w danym momencie.