經(jīng)過一系列嚴(yán)密的審核“洗禮”,由世紀(jì)互聯(lián)運(yùn)營(yíng)的Microsoft Azure和Microsoft Dynamics 365,近日通過了由獨(dú)立的第三方審計(jì)機(jī)構(gòu)進(jìn)行的SOC審計(jì),獲得SOC1 Type 2報(bào)告、SOC2 Type 2報(bào)告和SOC3報(bào)告!
什么是SOC?
“SOC報(bào)告”全稱為“服務(wù)性機(jī)構(gòu)控制體系鑒證(System and Organization Controls)報(bào)告”,是基于美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)(AICPA)制定的服務(wù)型組織控制框架(SOC)服務(wù)審計(jì)報(bào)告。此框架是用于保護(hù)云中存儲(chǔ)和處理信息的安全性、保密性及隱私性的標(biāo)準(zhǔn)。
SOC報(bào)告是全球公認(rèn)最具權(quán)威性、專業(yè)性的數(shù)據(jù)安全審計(jì)報(bào)告,能正確反應(yīng)被審計(jì)企業(yè)的安全控制情況,為使用云服務(wù)的用戶提供了重要的安全保證和參考。
SOC1、SOC2和SOC3區(qū)別是什么?
SOC1:主要關(guān)注企業(yè)財(cái)務(wù)報(bào)告的相關(guān)內(nèi)部控制活動(dòng);
SOC2:更關(guān)注與安全性、處理完整性、可用性及保密性相關(guān)的內(nèi)部控制活動(dòng);
獲得SOC2 Type 1報(bào)告,代表了應(yīng)對(duì)信息安全風(fēng)險(xiǎn)采取的內(nèi)部控制措施的設(shè)計(jì)合理性;SOC2 Type 2則意味著執(zhí)行有效性。
SOC3:在SOC1和SOC2審計(jì)結(jié)束后,第三方審計(jì)機(jī)構(gòu)在SOC1 Type 2 或 SOC2 Type 2報(bào)告中表述審計(jì)結(jié)論,SOC3報(bào)告是SOC2 Type 2審計(jì)報(bào)告的摘要版本,適用于需要了解CSP內(nèi)部控制有效性但并不需要完整版 SOC2報(bào)告的客戶。
此次進(jìn)行的Type 2審計(jì),審計(jì)周期長(zhǎng)達(dá)一年,審計(jì)方法較Type 1來說更為嚴(yán)格,且新增了對(duì)由世紀(jì)互聯(lián)運(yùn)營(yíng)的Microsoft Dynamics 365的審計(jì)。
這對(duì)客戶來說意味什么?
客戶獲取我們的SOC報(bào)告,能了解世紀(jì)互聯(lián)藍(lán)云內(nèi)部控制和這些內(nèi)部控制的有效性等有價(jià)值信息,同時(shí)得到第三方審計(jì)機(jī)構(gòu)對(duì)世紀(jì)互聯(lián)藍(lán)云內(nèi)部控制的詳細(xì)描述,及這些內(nèi)部控制是否被適當(dāng)?shù)卦O(shè)計(jì)并投入運(yùn)行且持續(xù)運(yùn)行有效的獨(dú)立評(píng)估。
客戶也可向其審計(jì)師提供SOC報(bào)告,這將對(duì)客戶的審計(jì)師在審計(jì)客戶的內(nèi)部控制時(shí)起到極大幫助。如果沒有 SOC 報(bào)告,客戶可能需要花費(fèi)額外的成本來使其審計(jì)師對(duì)云服務(wù)提供商進(jìn)行審計(jì)。
目前我們已獲得權(quán)威安全合規(guī)認(rèn)證包括:
由此可見,世紀(jì)互聯(lián)藍(lán)云在信息安全保障上一直走在業(yè)界最前面。未來,世紀(jì)互聯(lián)藍(lán)云將繼續(xù)堅(jiān)持在信息安全體系建設(shè)上以高標(biāo)準(zhǔn)要求,為客戶提供合規(guī)、安全、可信的云服務(wù),為企業(yè)數(shù)據(jù)和信息安全保駕護(hù)航。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )