經(jīng)過一系列嚴密的審核“洗禮”,由世紀互聯(lián)運營的 Microsoft Azure 和 Microsoft Dynamics 365,近日通過了由獨立的第三方審計機構(gòu)進行的 SOC 審計,獲得 SOC1 Type 2 報告、SOC2 Type 2 報告和 SOC3 報告!
?
什么是SOC?
“ SOC 報告 ”全稱為“服務(wù)性機構(gòu)控制體系鑒證(System and Organization Controls)報告”,是基于美國注冊會計師協(xié)會(AICPA)制定的服務(wù)型組織控制框架(SOC)服務(wù)審計報告。此框架是用于保護云中存儲和處理信息的安全性、保密性及隱私性的標準。
SOC 報告是全球公認最具權(quán)威性、專業(yè)性的數(shù)據(jù)安全審計報告,能正確反應(yīng)被審計企業(yè)的安全控制情況,為使用云服務(wù)的用戶提供了重要的安全保證和參考。
SOC1、SOC2 和 SOC3 區(qū)別是什么?
SOC1:主要關(guān)注企業(yè)財務(wù)報告的相關(guān)內(nèi)部控制活動;
SOC2:更關(guān)注與安全性、處理完整性、可用性及保密性相關(guān)的內(nèi)部控制活動;
獲得 SOC2 Type 1 報告,代表了應(yīng)對信息安全風險采取的內(nèi)部控制措施的設(shè)計合理性;SOC2 Type 2 則意味著執(zhí)行有效性。
SOC3:在SOC1 和 SOC2 審計結(jié)束后,第三方審計機構(gòu)在 SOC1 Type 2 或 SOC2 Type 2 報告中表述審計結(jié)論,SOC3 報告是 SOC2 Type 2 審計報告的摘要版本,適用于需要了解 CSP 內(nèi)部控制有效性但并不需要完整版 SOC2 報告的客戶。
此次進行的 Type 2 審計,審計周期長達一年,審計方法較 Type 1 來說更為嚴格,且新增了對由世紀互聯(lián)運營的 Microsoft Dynamics 365 的審計。
?這對客戶來說意味什么?
客戶獲取我們的 SOC 報告,能了解世紀互聯(lián)藍云內(nèi)部控制和這些內(nèi)部控制的有效性等有價值信息,同時得到第三方審計機構(gòu)對世紀互聯(lián)藍云內(nèi)部控制的詳細描述,及這些內(nèi)部控制是否被適當?shù)卦O(shè)計并投入運行且持續(xù)運行有效的獨立評估。
客戶也可向其審計師提供 SOC 報告,這將對客戶的審計師在審計客戶的內(nèi)部控制時起到極大幫助。如果沒有 SOC 報告,客戶可能需要花費額外的成本來使其審計師對云服務(wù)提供商進行審計。
目前我們已獲得權(quán)威安全合規(guī)認證包括:
由此可見,世紀互聯(lián)藍云在信息安全保障上一直走在業(yè)界最前面。未來,世紀互聯(lián)藍云將繼續(xù)堅持在信息安全體系建設(shè)上以高標準要求,為客戶提供合規(guī)、安全、可信的云服務(wù),為企業(yè)數(shù)據(jù)和信息安全保駕護航。