Awardco 最重要的关注点是客户数据的保护和可靠性。强有力的安全政策是 Awardco 运营政策的支柱,我们获得了认证以证明这一点。
什么是 SOC 2?
SOC 2 认证由美国注册会计师协会(AICPA)制定,概述了基于五个对数据处理和存储至关重要的信任因素,安全管理客户数据的基本标准。第三方审计员对遵守这些标准的情况进行评估,并说明组织在以下五个信任因素中的合规程度。
- 安全性 - 防止系统资源被未经授权访问的保护措施。此因素涉及组织的网络/应用防火墙、双因素认证和入侵检测政策。
- 可用性 - 根据合同或服务级别协议规定,系统和服务的可访问性。此因素确保服务可用性达到或超过系统的最低可接受性能水平,并检查供应商的性能监控系统、灾难恢复流程以及安全事件处理流程。
- 处理完整性 - 评估数据处理系统的准确性、及时性、有效性、完整性和授权性。本质上,确保正确的数据在正确的时间传送到正确的地点。此因素不包括质量保证元素,因为它仅检查数据处理的功能。
- 机密性 - 成功限制特定人员或组织的访问和披露。此因素评估加密、访问控制和网络/应用防火墙。
- 隐私 - 隐私评估个人信息的收集、使用、保留、披露和处置是否符合管理这些隐私组成部分的隐私声明。此因素评估访问控制、双因素认证和加密元素。
Awardco SOC 2 类型 2 报告深入审查了 Awardco 的系统和流程,并认证其设计适合满足上述信任原则。Awardco 安全流程的 SOC 2 类型 2 报告可通过招标流程向潜在客户提供,并可应现有客户请求提供。欲申请此文件,请联系您的 Awardco 联系人。
为什么 SOC 2 很重要?
该评估检查此类服务特有的安全要素,要求公司建立并遵循涵盖上述五个信任因素的严格程序。公司声称拥有安全政策是一回事,审查一份核实这些声明真实性的报告则是另一回事。
通过获得 SOC 2 认证,我们已使我们的安全实践接受客户审查,并由第三方审计员认证。
作为 Awardco 客户,这对我意味着什么?
SOC 2 类型 2 合规性和认证表明 Awardco 通过执行最高的安全标准来严格保护我们的客户,管理和保护客户数据。定期的第三方审计保持此认证,保证 Awardco 年复一年地维持这些高标准。
简而言之,SOC 2 让您放心,Awardco 严格遵守最高行业数据安全标准,旨在保护贵组织的员工数据安全。
If you have any questions, please contact Awardco Admin Support.