播尚Broadsign始終將客戶數(shù)據(jù)的安全置于首位,盡力為我們的服務(wù)器、安全策略和應(yīng)用程序采用高標(biāo)準(zhǔn),并跟隨業(yè)務(wù)增長不斷升級。
近期,播尚Broadsign通過信息安全黃金標(biāo)準(zhǔn)SOC 2® 2類認(rèn)證,成功達(dá)成信息安全計劃路途中又一關(guān)鍵里程碑。繼續(xù)閱讀本文,進(jìn)一步了解這一全球公認(rèn)的安全認(rèn)證體系及其為我們的客戶和合作伙伴帶來的價值。
01、 SOC 2合規(guī)在2022年有著重要意義
SOC 2是一種官方認(rèn)證。《經(jīng)濟(jì)學(xué)人》稱,數(shù)據(jù)是當(dāng)今世上超越石油的高價值資產(chǎn)。數(shù)據(jù)可以助力公司和客戶進(jìn)行有意義的溝通,做出明智的商業(yè)決策,并獲得競爭優(yōu)勢。
在數(shù)字標(biāo)牌領(lǐng)域,第一方數(shù)據(jù)尤其重要,且已成為動態(tài)數(shù)字戶外媒體廣告的必要部分,也是實現(xiàn)程序化銷售的先決條件。但是,隨著組織數(shù)據(jù)價值的提升,安全風(fēng)險也越來越高。
針對云資源的攻擊愈發(fā)增多,企業(yè)需要了解和哪些云服務(wù)提供商合作,才能充分保障敏感數(shù)據(jù)的安全。這正是SOC 2認(rèn)證的用武之地。
作為SaaS和云計算供應(yīng)商,播尚Broadsign自愿通過SOC 2認(rèn)證,為客戶帶來額外的信任和保證,保障云數(shù)據(jù)安全。SOC 2(系統(tǒng)和組織控制2)由美國注冊會計師協(xié)會(AICPA)制定,針對技術(shù)服務(wù)企業(yè)用來保護(hù)云端客戶數(shù)據(jù)的內(nèi)部系統(tǒng)和安全控制措施進(jìn)行評估。
隨著數(shù)字威脅不斷升級,網(wǎng)絡(luò)安全仍是2022年各大企業(yè)面臨的首要挑戰(zhàn),SOC合規(guī)已成為確保組織遵守良好實踐、充分保障敏感內(nèi)部和客戶數(shù)據(jù)安全的黃金標(biāo)準(zhǔn)。持有SOC 2報告讓我們更值得信賴,也是讓客戶更加安心的重要步驟。
02、SOC 2對我們的客戶意味著什么
播尚Broadsign始終將自有數(shù)據(jù)和客戶數(shù)據(jù)的安全置于首位。我們早在2017年就成功通過SOC 2®1類審計,并于第二年接受第二次獨立審計,對報告進(jìn)行更新,納入了播放效果和廣告表現(xiàn)方面的內(nèi)容。
這一次,我們與獨立咨詢公司畢馬威合作,對我們的流程和應(yīng)用程序進(jìn)行審計,實現(xiàn)了SOC 2®2類合規(guī),進(jìn)一步加強(qiáng)了我們保障數(shù)字標(biāo)牌平臺安全的持續(xù)承諾。
即便我們一貫執(zhí)行極為嚴(yán)格的安全協(xié)議,卻仍以遵守高安全標(biāo)準(zhǔn)為首要任務(wù)。世界各地的數(shù)字戶外媒體網(wǎng)絡(luò)所有者借助我們的平臺進(jìn)行戶外媒體的購買、銷售和廣告投放,說明他們對我們有著充分信心,才能將機(jī)密客戶數(shù)據(jù)交給我們。
SOC 2認(rèn)證為我們的客戶和合作伙伴提供額外保證,并讓我們有機(jī)會贏取在安全和合規(guī)方面更為嚴(yán)格的潛在客戶的信任。
簡言之,能夠通過SOC 2認(rèn)證,證明我們持續(xù)評估合規(guī)性和數(shù)據(jù)安全措施,確保始終遵守高標(biāo)準(zhǔn),讓客戶有信心選擇播尚Broadsign這一市場上十分值得信賴的數(shù)字戶外媒體安全平臺。
“在我們繼續(xù)加強(qiáng)數(shù)字產(chǎn)品的同時,能夠通過嚴(yán)格的SOC 2®2類審計,我們感到十分欣慰。我們旨在通過當(dāng)今市場上高標(biāo)準(zhǔn)第三方認(rèn)證形式,強(qiáng)化我們與客戶之間建立的信任感。整個播尚Broadsign團(tuán)隊為通過和維持這一認(rèn)證付出了不懈努力,并將繼續(xù)努力,我們感到十分自豪。”
—Joe Cotugno,國際運營高級副總裁
03、SOC 2認(rèn)證過程涉及哪些內(nèi)容?
根據(jù)AICPA設(shè)定的標(biāo)準(zhǔn),SOC 2審計必須由第三方審計師完成。審計師負(fù)責(zé)評估云服務(wù)提供商的系統(tǒng)和流程在多大程度上符合SOC五項信任原則中一項或多項。
這五項原則即信任服務(wù)標(biāo)準(zhǔn)(TSC),分別為安全性、隱私性、保密性、流程完整性及可用性。
SOC 2和其他安全認(rèn)證的不同之處在于允許每個企業(yè)根據(jù)自身的目標(biāo)和業(yè)務(wù)決定應(yīng)用SOC 2框架的方式。SOC 2對控制、流程或工具并無明確規(guī)定,而由審計師評估企業(yè)對所選TSC標(biāo)準(zhǔn)相關(guān)控制措施的實施情況,并針對以下項目的整體有效性給出意見:
•公司的安全計劃(SOC 2®1類)
•該計劃在一段時間內(nèi)的執(zhí)行情況(SOC 2®2類)
審計師隨后將其意見和發(fā)現(xiàn)匯編成一份報告(SOC報告),該報告專門針對每一企業(yè),可用來向客戶保證將采取一定措施來管理其數(shù)據(jù)。
SOC 2®2類審計基于我們已獲得的SOC 2®1類認(rèn)證,要求更為嚴(yán)格,對組織的安全計劃在一段時期內(nèi)的執(zhí)行情況進(jìn)行評估。
因此,已成功完成的SOC 2®2類審計對我們云安全的持續(xù)狀態(tài)進(jìn)行了更為深入的審查。欲了解更多信息,請聯(lián)系您的播尚Broadsign銷售代表。