Nemzetközi szabvány
ISO 27001
Információbiztonsági irányítási rendszer (ISMS)
Magyarul: nem egy termékre kapott matrica, hanem annak igazolása, hogy a cégnél rendszer van a biztonságra. Le van írva, ki férhet hozzá mihez, mi a teendő incidens esetén, hogyan mérik fel évente a kockázatokat — és ezt egy külső auditor rendszeresen ellenőrzi.
A szabvány azt írja elő, hogyan azonosítja, elemzi és kezeli a szervezet az információs kockázatokat, és hogyan tart lépést a változó fenyegetésekkel. A Caseware Cloud esetében a független ControlCase International tanúsította a megfelelést az ISO 27001:2022 szerint.
Fontos részlet: ez a tanúsítvány független az Amazon Web Services saját ISO 27001 tanúsításától, amely az adatközpontokra és az infrastruktúrára vonatkozik. Vagyis a szolgáltató és a szerverpark is külön-külön át van világítva.
Vizsgálati jelentés
SOC 2 Type 2
AICPA Trust Services kritériumok
Magyarul: egy független könyvvizsgáló nem csak elolvassa a biztonsági szabályzatot, hanem hosszabb időszakon át teszteli, hogy tényleg működött-e. A Type 2 jelentés jellemzően legalább féléves időszakot fed le.
A SOC 2 az amerikai könyvvizsgálói kamara (AICPA) által kidolgozott vizsgálati standard, amit egy szolgáltatói auditor végez. Öt területet néz:
- Biztonság — védve van-e a rendszer az illetéktelen hozzáféréstől
- Rendelkezésre állás — elérhető-e akkor is, amikor kell
- Feldolgozási integritás — pontosan és hiánytalanul dolgozza-e fel az adatot
- Bizalmasság — a bizalmas adat tényleg bizalmas marad-e
- Adatvédelem — a személyes adatok kezelése szabályos-e
A Caseware Cloud SOC 2 Type 1 és Type 2 tanúsítvánnyal is rendelkezik, és az online bankokéval azonos erősségű titkosítást használ.