Decodable completa la auditoría SOC 2 Tipo II, validando los controles internos...

Imagen de noticias

Estamos comprometidos con la inversión continua en nuestro programa de seguridad de la información para superar las especificaciones de una auditoría SOC 2 anual y brindar seguridad continua a nuestros clientes.

Decodable, la empresa de ingeniería de datos en tiempo real, anunció hoy que recientemente completó su Controles de sistema y organización (SOC) 2® Auditoría tipo II de acuerdo con los estándares del Instituto Estadounidense de Contadores Públicos Certificados (AICPA) para SOC para organizaciones de servicios. Esto también se conoce como Declaración sobre estándares para compromisos de atestación 18 (SSAE 18).

La auditoría SOC 2 es uno de los estándares más altos reconocidos de cumplimiento de seguridad de la información en el mundo. Fue desarrollado por el Instituto Americano de CPA (AICPA) para permitir que un auditor externo valide los controles internos de una empresa de servicios con respecto a la seguridad de la información.

“Creemos que la relación con nuestros clientes debe basarse en la confianza”, dijo Eric Sammer, director ejecutivo y fundador de Decodable. “La finalización exitosa de nuestro Informe SOC 2 es una de las muchas formas en que hemos planeado ganar y conservar esa confianza. Podemos decir con confianza que vamos más allá de los requisitos mínimos para SOC 2 al integrar nuestra infraestructura crítica para monitorear el cumplimiento del marco SOC 2 las 24 horas del día, los 7 días de la semana, los 365 días del año, no solo durante la ventana de auditoría. SOC 2 es solo un aspecto de nuestro creciente programa de seguridad. Estamos comprometidos con la inversión continua en nuestro programa de seguridad de la información para superar las especificaciones de una auditoría SOC 2 anual y brindar seguridad continua a nuestros clientes”.

Decodable obtuvo su informe SOC 2 auditado al asociarse con Secureframe y Prescient Assurance LLC, quienes ayudaron a revisar los controles internos de la empresa, incluidas las políticas, los procedimientos y la infraestructura con respecto a la seguridad de los datos, las configuraciones del firewall, la gestión de cambios, el acceso lógico, la gestión de copias de seguridad, la continuidad del negocio y recuperación ante desastres, respuesta a incidentes de seguridad y otras áreas críticas del negocio.

El informe de auditoría SOC 2 de Decodable demuestra a los clientes actuales y futuros de Decodable que administra sus datos con el más alto nivel de seguridad y cumplimiento. Se puede obtener una copia del informe enviando un correo electrónico a security@decodable.co. Para obtener más información sobre cómo Decodable gestiona la seguridad, visite https://www.decodable.co/security.

Acerca de SOC 2

En 2017, el AICPA introdujo el término "controles de sistema y organización" (SOC) para referirse al conjunto de servicios que los profesionales pueden proporcionar en relación con los controles a nivel de sistema de una organización de servicios o controles a nivel de sistema o entidad de otras organizaciones. SOC 2 es un estándar de cumplimiento voluntario para organizaciones de servicios que especifica cómo las organizaciones deben administrar los datos de los clientes. Un informe SOC 2 se adapta a las necesidades únicas de cada organización. Dependiendo de sus prácticas comerciales específicas, cada organización puede diseñar controles que sigan uno o más principios de confianza. Estos informes internos brindan a las organizaciones y sus reguladores, socios comerciales y proveedores información importante sobre cómo la organización administra sus datos. SOC 2 Tipo I describe los sistemas de la organización en un momento particular y si el diseño del sistema cumple con los principios de confianza pertinentes. SOC 2 Tipo II detalla la eficiencia operativa de estos sistemas.

Sobre decodificable

La misión de Decodable es facilitar la ingeniería de transmisión de datos. Decodable ofrece el primer servicio de ingeniería de datos en tiempo real que cualquiera puede ejecutar. Como plataforma sin servidor para la incorporación, integración, análisis y desarrollo de servicios basados ​​en eventos de datos en tiempo real, Decodable elimina la necesidad de un gran equipo de datos, la configuración de clústeres o la escritura de códigos complejos. La empresa está respaldada por Bain Capital Ventures y Venrock. Para obtener más información, visite https://www.decodable.co/

###

Compartir artículo sobre medios sociales o correo electrónico:

Sello de tiempo:

Mas de Seguridad Informática