कनाडाई बिटकॉइन फर्म, शाकेपे, ने नया सुरक्षा प्रमाणपत्र प्राप्त किया

शेकेपे, एक मॉन्ट्रियल-आधारित प्रौद्योगिकी कंपनी जो कनाडाई लोगों को बिटकॉइन खरीदने और कमाने में सक्षम बनाती है, ने सिस्टम और संगठन नियंत्रण (एसओसी) 2 प्रकार 1 सुरक्षा सत्यापन प्राप्त किया है।

एसओसी ग्राहकों के डेटा की सुरक्षा, उपलब्धता, प्रसंस्करण अखंडता, गोपनीयता और गोपनीयता सुनिश्चित करने के लिए लगाए गए कंपनी के नियंत्रणों का ऑडिट है।

ये पांच गुण अमेरिकन इंस्टीट्यूट ऑफ सर्टिफाइड पब्लिक अकाउंटेंट्स (एआईसीपीए) के ऑडिटिंग स्टैंडर्ड बोर्ड द्वारा फर्मों का ऑडिट करते समय उपयोग के लिए निर्धारित ट्रस्ट सर्विसेज क्राइटेरिया (टीएससी) बनाते हैं।

इसलिए, एसओसी 2 टाइप 1, संगठन की सुरक्षा प्रक्रियाओं के डिजाइन के मूल्यांकन के बाद एक ऑडिटिंग फर्म द्वारा किसी संगठन को जारी किया गया प्रमाणन है।

बैज हासिल करने के लिए, शेकेपे ने कहा कि इसका ऑडिट एआईसीपीए के ऑडिटिंग स्टैंडर्ड बोर्ड के टीएससी के आधार पर किया गया था।

RSI Bitcoin कंपनी ने कहा कि उसने पिछले कुछ महीनों में A-LIGN के ऑडिटरों के साथ अथक परिश्रम किया है अनुपालन,  साइबर सुरक्षा  , साइबर जोखिम और गोपनीयता प्रदाता, प्रमाणीकरण प्राप्त करने के लिए।

कंपनी ने आगे कहा, शेकेपे ने अधिकांश श्रेणियों में कठोर आवश्यकताओं को पार कर लिया है।

एक बयान में, शेकेपे के सुरक्षा प्रमुख, टोनी कैरेला ने कहा कि सत्यापन, अपने ग्राहकों की ओर से, कंपनी के सुरक्षा मानकों को सत्यापित करने के निरंतर पथ पर पहला कदम था।

कैरेला ने कहा, "शेकपे में, हमारा सुरक्षा मिशन हमारे ग्राहकों के धन, व्यक्तिगत जानकारी और खातों को सुरक्षित करने में उद्योग में अग्रणी बनना है।"

“हम उद्योग में सबसे भरोसेमंद सेवा बनना चाहते हैं। हमारे लिए, विश्वास सत्यापन के साथ-साथ चलता है,'' उन्होंने कहा।

विभिन्न एसओसी ऑडिट क्या हैं?

एसओसी ऑडिट विभिन्न प्रकार के होते हैं, जिनमें एसओसी 1 टाइप 1 और 2 से लेकर एसओसी 2 टाइप I और 2 और यहां तक ​​कि एसओसी 3 भी शामिल हैं।

एक प्रमाणित सार्वजनिक अकाउंटेंट फर्म, आईएस पार्टनर्स के प्रिंसिपल डेविड डंकेलबर्गर के अनुसार, एसओसी 1 टाइप II रिपोर्ट किसी संगठन की नियंत्रण प्रणाली के डिजाइन और परीक्षण को एक समयावधि में संबोधित करती है, जो कि अक्सर छह महीने की होती है, इसके विपरीत। एसओसी 1 प्रकार I रिपोर्ट में प्रयुक्त विशिष्ट तिथि।

डंकेलबर्गर ने लिखा, "इस प्रकार की रिपोर्ट [एसओसी 1 टाइप 11] टाइप I की तुलना में कहीं अधिक कठोर और गहन है, क्योंकि इसमें अधिक समय लगता है और इसके लिए आवश्यक है कि आपके ऑडिटर आपके सिस्टम के डिजाइन और प्रक्रियाओं की अधिक गहन जांच करें।" में एक ब्लॉग पोस्ट कंपनी की वेबसाइट पर।

इसके अतिरिक्त, स्ट्रॉन्गडीएम, एक पीपल-फर्स्ट एक्सेस प्लेटफॉर्म, ने नोट किया कि जबकि एसओसी 2 टाइप 1 समय में एक विशिष्ट बिंदु पर सुरक्षा प्रक्रियाओं के डिजाइन का आकलन करता है, एसओसी 2 प्रकार 2 रिपोर्ट छह महीने तक संचालन का अवलोकन करके यह आकलन करती है कि समय के साथ वे नियंत्रण कितने प्रभावी हैं।

स्ट्रॉन्गडीएम ने आगे बताया कि एसओसी 3 एसओसी 2 जैसी ही जानकारी पर रिपोर्ट करता है, लेकिन अधिक सामान्य दर्शकों के लिए एक प्रारूप में।

"यह ध्यान रखना महत्वपूर्ण है कि एसओसी 2 का अनुसरण स्वैच्छिक है और जरूरी नहीं कि यह स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (एचआईपीएए) या भुगतान कार्ड उद्योग डेटा सुरक्षा मानक (पीसीआई-डीएसएस) जैसे अनुपालन या अन्य नियमों से प्रेरित हो।" शूयलर ब्राउन इन एक blogpost. ब्राउन स्ट्रांगडीएम के सह-संस्थापक और मुख्य परिचालन अधिकारी हैं।

ब्राउन ने आगे बताया, "कई सॉफ्टवेयर-एज़-सर्विस और  बादल  कंप्यूटिंग संगठन, जैसे कि आईटी-प्रबंधित सेवा प्रदाता, यह प्रदर्शित करना चाहते हैं कि वे अपने डेटा केंद्रों और सूचना प्रणालियों के भीतर डेटा की उचित सुरक्षा कर रहे हैं।

"ग्राहकों (एसओसी शब्दावली में उपयोगकर्ता संस्थाओं के रूप में जाना जाता है) के लिए भागीदारों तक पहुंचना और ऑडिटर के परीक्षणों से परिणामों का अनुरोध करना भी आम है।"

शेकेपे, एक मॉन्ट्रियल-आधारित प्रौद्योगिकी कंपनी जो कनाडाई लोगों को बिटकॉइन खरीदने और कमाने में सक्षम बनाती है, ने सिस्टम और संगठन नियंत्रण (एसओसी) 2 प्रकार 1 सुरक्षा सत्यापन प्राप्त किया है।

एसओसी ग्राहकों के डेटा की सुरक्षा, उपलब्धता, प्रसंस्करण अखंडता, गोपनीयता और गोपनीयता सुनिश्चित करने के लिए लगाए गए कंपनी के नियंत्रणों का ऑडिट है।

ये पांच गुण अमेरिकन इंस्टीट्यूट ऑफ सर्टिफाइड पब्लिक अकाउंटेंट्स (एआईसीपीए) के ऑडिटिंग स्टैंडर्ड बोर्ड द्वारा फर्मों का ऑडिट करते समय उपयोग के लिए निर्धारित ट्रस्ट सर्विसेज क्राइटेरिया (टीएससी) बनाते हैं।

इसलिए, एसओसी 2 टाइप 1, संगठन की सुरक्षा प्रक्रियाओं के डिजाइन के मूल्यांकन के बाद एक ऑडिटिंग फर्म द्वारा किसी संगठन को जारी किया गया प्रमाणन है।

बैज हासिल करने के लिए, शेकेपे ने कहा कि इसका ऑडिट एआईसीपीए के ऑडिटिंग स्टैंडर्ड बोर्ड के टीएससी के आधार पर किया गया था।

RSI Bitcoin कंपनी ने कहा कि उसने पिछले कुछ महीनों में A-LIGN के ऑडिटरों के साथ अथक परिश्रम किया है अनुपालन,  साइबर सुरक्षा  , साइबर जोखिम और गोपनीयता प्रदाता, प्रमाणीकरण प्राप्त करने के लिए।

कंपनी ने आगे कहा, शेकेपे ने अधिकांश श्रेणियों में कठोर आवश्यकताओं को पार कर लिया है।

एक बयान में, शेकेपे के सुरक्षा प्रमुख, टोनी कैरेला ने कहा कि सत्यापन, अपने ग्राहकों की ओर से, कंपनी के सुरक्षा मानकों को सत्यापित करने के निरंतर पथ पर पहला कदम था।

कैरेला ने कहा, "शेकपे में, हमारा सुरक्षा मिशन हमारे ग्राहकों के धन, व्यक्तिगत जानकारी और खातों को सुरक्षित करने में उद्योग में अग्रणी बनना है।"

“हम उद्योग में सबसे भरोसेमंद सेवा बनना चाहते हैं। हमारे लिए, विश्वास सत्यापन के साथ-साथ चलता है,'' उन्होंने कहा।

विभिन्न एसओसी ऑडिट क्या हैं?

एसओसी ऑडिट विभिन्न प्रकार के होते हैं, जिनमें एसओसी 1 टाइप 1 और 2 से लेकर एसओसी 2 टाइप I और 2 और यहां तक ​​कि एसओसी 3 भी शामिल हैं।

एक प्रमाणित सार्वजनिक अकाउंटेंट फर्म, आईएस पार्टनर्स के प्रिंसिपल डेविड डंकेलबर्गर के अनुसार, एसओसी 1 टाइप II रिपोर्ट किसी संगठन की नियंत्रण प्रणाली के डिजाइन और परीक्षण को एक समयावधि में संबोधित करती है, जो कि अक्सर छह महीने की होती है, इसके विपरीत। एसओसी 1 प्रकार I रिपोर्ट में प्रयुक्त विशिष्ट तिथि।

डंकेलबर्गर ने लिखा, "इस प्रकार की रिपोर्ट [एसओसी 1 टाइप 11] टाइप I की तुलना में कहीं अधिक कठोर और गहन है, क्योंकि इसमें अधिक समय लगता है और इसके लिए आवश्यक है कि आपके ऑडिटर आपके सिस्टम के डिजाइन और प्रक्रियाओं की अधिक गहन जांच करें।" में एक ब्लॉग पोस्ट कंपनी की वेबसाइट पर।

इसके अतिरिक्त, स्ट्रॉन्गडीएम, एक पीपल-फर्स्ट एक्सेस प्लेटफॉर्म, ने नोट किया कि जबकि एसओसी 2 टाइप 1 समय में एक विशिष्ट बिंदु पर सुरक्षा प्रक्रियाओं के डिजाइन का आकलन करता है, एसओसी 2 प्रकार 2 रिपोर्ट छह महीने तक संचालन का अवलोकन करके यह आकलन करती है कि समय के साथ वे नियंत्रण कितने प्रभावी हैं।

स्ट्रॉन्गडीएम ने आगे बताया कि एसओसी 3 एसओसी 2 जैसी ही जानकारी पर रिपोर्ट करता है, लेकिन अधिक सामान्य दर्शकों के लिए एक प्रारूप में।

"यह ध्यान रखना महत्वपूर्ण है कि एसओसी 2 का अनुसरण स्वैच्छिक है और जरूरी नहीं कि यह स्वास्थ्य बीमा पोर्टेबिलिटी और जवाबदेही अधिनियम (एचआईपीएए) या भुगतान कार्ड उद्योग डेटा सुरक्षा मानक (पीसीआई-डीएसएस) जैसे अनुपालन या अन्य नियमों से प्रेरित हो।" शूयलर ब्राउन इन एक blogpost. ब्राउन स्ट्रांगडीएम के सह-संस्थापक और मुख्य परिचालन अधिकारी हैं।

ब्राउन ने आगे बताया, "कई सॉफ्टवेयर-एज़-सर्विस और  बादल  कंप्यूटिंग संगठन, जैसे कि आईटी-प्रबंधित सेवा प्रदाता, यह प्रदर्शित करना चाहते हैं कि वे अपने डेटा केंद्रों और सूचना प्रणालियों के भीतर डेटा की उचित सुरक्षा कर रहे हैं।

"ग्राहकों (एसओसी शब्दावली में उपयोगकर्ता संस्थाओं के रूप में जाना जाता है) के लिए भागीदारों तक पहुंचना और ऑडिटर के परीक्षणों से परिणामों का अनुरोध करना भी आम है।"

स्रोत: https://www.financemagnetes.com/cryptocurrency/canadian-bitcoin-firm-shakepay-gains-new-security-certificate/