La protección de los datos empresariales es una prioridad absoluta para todos en Alert Enterprise. Actualizamos constantemente nuestros procesos, herramientas y prácticas para asegurarnos de que nuestras soluciones mitiguen eficazmente el riesgo y mantengan la confidencialidad a la vez que mejoren la productividad. Como parte de ese esfuerzo, nos complace anunciar que hemos completado con éxito la certificación de auditoría de Control de organización de servicios (SOC 2) Tipo 1.
Exploremos qué significa esta certificación, cómo la hemos obtenido y qué medidas vamos a tomar para ampliar la auditoría en el futuro.
¿Qué es SOC 2 Tipo 1 y qué significa?
Los informes SOC 2 demuestran la capacidad de una empresa no sólo para aplicar políticas de seguridad críticas, sino también para demostrar su cumplimiento durante un periodo prolongado. Hay dos tipos de SOC 2. El primer tipo examina el diseño de los procesos de seguridad en un momento concreto, mientras que el segundo amplía esa evaluación a lo largo de seis meses.
La certificación SOC 2 Tipo 1 garantiza el cumplimiento de las principales normas del sector para la gestión de datos empresariales. Al centrarse en la seguridad, la disponibilidad, la integridad del procesamiento, la confidencialidad y la privacidad de los datos de los clientes en todas las soluciones, la certificación confirma que contamos con salvaguardas y controles efectivos para nuestros clientes.
¿No tiene que cumplir todo el mundo la norma SOC 2?
A diferencia de normativas y estándares de cumplimiento como HIPAA o PCI-DSS, SOC 2 es una auditoría voluntaria que las empresas de SaaS y otros proveedores de servicios pueden optar por completar para evaluar sus procesos de seguridad. Al hacerlo, demuestran a los clientes que sus datos y sistemas correspondientes están en buenas manos. Los clientes también pueden solicitar esta auditoría al elegir un socio de nube, TI o SaaS.
¿Cómo cumplimos la norma SOC 2 Tipo 1?
Para cumplir la norma SOC 2 Tipo 1, hemos establecido políticas y procedimientos de acuerdo con las normas del AICPA. Las auditorías que hemos realizado con éxito incluyen mediciones de disponibilidad, seguridad e integridad de los sistemas de procesamiento de datos.
Explorar la auditoría
Equipos | Funciones auditadas - Ingeniería | DevOps, TI, RR. HH., servicio de atención al cliente y administración.
Entorno e instalaciones - En local y en la nube en nuestras dos oficinas (EE. UU. | India)
ResultadoEl informe de la auditoría de certificación verificó que Alert Enterprise cumple los estándares SOC2 de los principios de servicios de confianza de seguridad y disponibilidad. sin excepciones.
¿Y ahora?
Nuestro próximo objetivo es obtener pronto la certificación SOC 2 Tipo 2, un estándar vital para el sector. Planeamos conseguirlo manteniendo nuestro compromiso con la mejora continua, la supervisión y la medición de nuestros controles de seguridad.