Der wichtigste Aspekt bei Awardco ist der Schutz und die Zuverlässigkeit von Kundendaten. Robuste Sicherheitsrichtlinien bilden das Rückgrat der Betriebspolitik bei Awardco, und wir haben eine Zertifizierung erhalten, um dies zu belegen.
Was ist SOC 2?
Die SOC 2-Zertifizierung wurde vom American Institute of CPAs (AICPA) entwickelt und legt grundlegende Kriterien für die sichere Verwaltung von Kundendaten fest, basierend auf fünf Trust-Faktoren, die für die Datenverarbeitung und -speicherung entscheidend sind. Die Einhaltung dieser Kriterien wird von unabhängigen Prüfern bewertet und zeigt, inwieweit eine Organisation die unten aufgeführten fünf Trust-Faktoren erfüllt.
- Sicherheit – Der Schutz von Systemressourcen vor unbefugtem Zugriff. Dieser Faktor bezieht sich auf die Netzwerk-/Anwendungsfirewalls, die Zwei-Faktor-Authentifizierung und Richtlinien zur Eindringungserkennung einer Organisation.
- Verfügbarkeit – Die Zugänglichkeit des Systems und der Dienste, wie im Vertrag oder Service-Level-Agreement festgelegt. Dieser Faktor stellt sicher, dass die Serviceverfügbarkeit das Mindestmaß an akzeptabler Leistungsfähigkeit für das System erfüllt oder übertrifft, und prüft die Leistungsüberwachungssysteme des Anbieters, die Notfallwiederherstellungsprozesse und die Abläufe zur Behandlung von Sicherheitsvorfällen.
- Verarbeitungsintegrität – Bewertung der Genauigkeit, Rechtzeitigkeit, Gültigkeit, Vollständigkeit und Autorisierung von Datenverarbeitungssystemen. Im Wesentlichen wird sichergestellt, dass die richtigen Daten zur richtigen Zeit am richtigen Ort geliefert werden. Dieser Faktor umfasst keine Elemente der Qualitätssicherung, da nur die Funktion der Datenverarbeitung untersucht wird.
- Vertraulichkeit – Erfolgreiche Beschränkung des Zugriffs und der Offenlegung auf bestimmte Personen oder Organisationen. Dieser Faktor bewertet Verschlüsselung, Zugriffskontrollen und Netzwerk-/Anwendungsfirewalls.
- Datenschutz – Der Datenschutz prüft, ob die Erhebung, Nutzung, Aufbewahrung, Offenlegung und Entsorgung personenbezogener Daten im Einklang mit der Datenschutzerklärung steht, die diese Datenschutzkomponenten regelt. Dieser Faktor bewertet Zugriffskontrollen, Zwei-Faktor-Authentifizierung und Verschlüsselungselemente.
Der SOC 2 Typ 2-Bericht von Awardco geht detailliert auf die Systeme und Prozesse von Awardco ein und bestätigt, dass deren Gestaltung geeignet ist, die oben genannten Trust-Prinzipien zu erfüllen. Der SOC 2 Typ 2-Bericht zu den Sicherheitsprozessen von Awardco steht potenziellen Kunden im Rahmen des RFP-Prozesses und allen aktuellen Kunden auf Anfrage zur Verfügung. Um dieses Dokument anzufordern, wenden Sie sich bitte an Ihren Ansprechpartner bei Awardco.
Warum ist SOC 2 wichtig?
Diese Bewertung untersucht sicherheitsspezifische Elemente, die für diesen Servicetyp einzigartig sind, und verlangt von Unternehmen, strenge Verfahren einzurichten und einzuhalten, die die oben besprochenen fünf Trust-Faktoren umfassen. Es ist das eine, wenn ein Unternehmen sagt, es habe Sicherheitsrichtlinien, und etwas anderes, einen Bericht zu prüfen, der die Richtigkeit dieser Aussagen untersucht.
Durch die Erlangung der SOC 2-Zertifizierung haben wir unsere Sicherheitspraktiken für die Überprüfung durch unsere Kunden verfügbar gemacht, wie von unabhängigen Prüfern bestätigt.
Was bedeutet das für mich als Kunde von Awardco?
SOC 2 Typ 2-Konformität und -Zertifizierung zeigen, dass Awardco unsere Kunden durch die Durchsetzung höchster Sicherheitsstandards bei der Verwaltung und dem Schutz unserer Kundendaten rigoros schützt. Regelmäßige Prüfungen durch Dritte erhalten diese Zertifizierung und garantieren, dass Awardco diese hohen Standards Jahr für Jahr einhält.
Kurz gesagt, SOC 2 gibt Ihnen die Sicherheit, dass Awardco die höchsten Branchenstandards der Datensicherheit genau einhält, die entwickelt wurden, um die Mitarbeiterdaten Ihrer Organisation zu schützen.
If you have any questions, please contact Awardco Admin Support.