Decodable schließt SOC-2-Typ-II-Audit ab und validiert interne Kontrollen…

Nachrichtenbild

Wir verpflichten uns, kontinuierlich in unser Informationssicherheitsprogramm zu investieren, um die Spezifikationen eines jährlichen SOC 2-Audits zu übertreffen und unseren Kunden kontinuierliche Sicherheit zu bieten.

Decodeable, das Unternehmen für Echtzeit-Datentechnik, gab heute bekannt, dass es kürzlich seine abgeschlossen hat System- und Organisationskontrollen (SOC) 2® Typ-II-Audit gemäß den Standards des American Institute of Certified Public Accountants (AICPA) für SOC für Serviceorganisationen. Dies wird auch als Statement on Standards for Attestation Engagements 18 (SSAE 18) bezeichnet.

Das SOC 2-Audit ist einer der weltweit höchsten anerkannten Standards für die Einhaltung der Informationssicherheit. Es wurde vom American Institute of CPAs (AICPA) entwickelt, um es einem externen Prüfer zu ermöglichen, die internen Kontrollen eines Dienstleistungsunternehmens in Bezug auf die Informationssicherheit zu validieren.

„Wir glauben, dass die Beziehung zu unseren Kunden auf Vertrauen aufbauen muss“, sagte Eric Sammer, CEO und Gründer von Decodable. „Der erfolgreiche Abschluss unseres SOC 2-Berichts ist eine von vielen Möglichkeiten, wie wir uns dieses Vertrauen verdienen und bewahren wollen. Wir können zuversichtlich sagen, dass wir die Mindestanforderungen für SOC 2 übertreffen, indem wir unsere kritische Infrastruktur integrieren, um die Einhaltung des SOC 2-Rahmens rund um die Uhr zu überwachen, nicht nur während des Auditfensters. SOC 24 ist nur ein Aspekt unseres wachsenden Sicherheitsprogramms. Wir verpflichten uns, kontinuierlich in unser Informationssicherheitsprogramm zu investieren, um die Spezifikationen eines jährlichen SOC 7-Audits zu übertreffen und unseren Kunden kontinuierliche Sicherheit zu bieten.“

Decodable erhielt seinen geprüften SOC 2-Bericht durch eine Partnerschaft mit Secureframe und Prescient Assurance LLC, die bei der Überprüfung der internen Kontrollen des Unternehmens behilflich waren, einschließlich Richtlinien, Verfahren und Infrastruktur in Bezug auf Datensicherheit, Firewall-Konfigurationen, Änderungsmanagement, logischen Zugriff, Backup-Management, Geschäftskontinuität und Notfallwiederherstellung, Reaktion auf Sicherheitsvorfälle und andere kritische Bereiche des Unternehmens.

Der SOC 2-Auditbericht von Decodable zeigt den aktuellen und zukünftigen Kunden von Decodable, dass es seine Daten mit den höchsten Sicherheits- und Compliance-Standards verwaltet. Eine Kopie des Berichts kann per E-Mail an security@decodable.co angefordert werden. Weitere Informationen darüber, wie Decodeable die Sicherheit verwaltet, finden Sie unter https://www.decodable.co/security.

Über SOC 2

Im Jahr 2017 führte die AICPA den Begriff „System- und Organisationskontrollen“ (SOC) ein, um sich auf die Reihe von Diensten zu beziehen, die Praktiker in Bezug auf Systemebenenkontrollen einer Serviceorganisation oder System- oder Entitätskontrollen anderer Organisationen bereitstellen können. SOC 2 ist ein freiwilliger Compliance-Standard für Serviceorganisationen, der festlegt, wie Organisationen Kundendaten verwalten sollten. Ein SOC 2-Bericht ist auf die individuellen Bedürfnisse jeder Organisation zugeschnitten. Abhängig von ihren spezifischen Geschäftspraktiken kann jede Organisation Kontrollen entwickeln, die einem oder mehreren Vertrauensprinzipien folgen. Diese internen Berichte liefern Organisationen und ihren Aufsichtsbehörden, Geschäftspartnern und Lieferanten wichtige Informationen darüber, wie die Organisation ihre Daten verwaltet. SOC 2 Typ I beschreibt die Systeme der Organisation zu einem bestimmten Zeitpunkt und ob das Systemdesign den relevanten Vertrauensprinzipien entspricht. SOC 2 Typ II beschreibt die Betriebseffizienz dieser Systeme.

Über decodierbar

Die Mission von Decodable ist es, Streaming-Daten-Engineering einfach zu machen. Decodeable bietet den ersten Echtzeit-Daten-Engineering-Service, den jeder ausführen kann. Als serverlose Plattform für Datenaufnahme, Integration, Analyse und ereignisgesteuerte Serviceentwicklung in Echtzeit macht Decodable die Notwendigkeit für ein großes Datenteam, die Einrichtung von Clustern oder das Schreiben von komplexem Code überflüssig. Das Unternehmen wird von Bain Capital Ventures und Venrock unterstützt. Um mehr zu erfahren, besuchen Sie bitte https://www.decodable.co/

###

Artikel auf Social Media oder E-Mail teilen:

Zeitstempel:

Mehr von Computersicherheit