Размещайте рекламу на KripZen — покажите свой бренд глобальной криптоаудитории.Связаться с нами →

Статья глоссария

Отчёт SOC 2

Кошельки и безопасность

Отчёт SOC 2 — аудит контролей, а не аудит резервов. Что на самом деле проверяют Type 1 и Type 2 и почему значок SOC 2 ничего не говорит о наличии монет.

Определение

Отчёт SOC 2 — это заключение независимой аудиторской фирмы о том, отвечают ли внутренние контроли организации заданному набору критериев, охватывающих безопасность и, по выбору, доступность, целостность обработки, конфиденциальность и приватность. Отчёт Type 1 говорит, что контроли были надлежащим образом спроектированы на одну конкретную дату. Отчёт Type 2 говорит, что они к тому же эффективно работали на протяжении периода, обычно от трёх до двенадцати месяцев, и он с большим отрывом содержательнее первого. Криптобиржи ссылаются на SOC 2 постоянно, и иметь его действительно полезно: это значит, что кто-то извне компании проверил, что доступ ограничен, изменения проходят рецензирование, инциденты фиксируются, а описанный процесс и есть тот процесс, которому реально следуют. Чего он категорически не делает, так это ничего не пересчитывает. Отчёт SOC 2 не высказывается о том, полностью ли обеспечены балансы клиентов, где лежат монеты и платёжеспособна ли биржа: этот вопрос относится к доказательству резервов и доказательству обязательств, а это другая работа с другим охватом. Ещё две оговорки. Значок на сайте — это не отчёт; сам отчёт обычно выдают только под соглашение о конфиденциальности, а раздел об охвате — это то место, где становится ясно, какие системы в него вошли. И заключение покрывает прошедшее окно, поэтому отчёт говорит о закончившемся годе, а не о площадке, куда вы вносите деньги сегодня.

Далее

Похожие термины

Ещё в разделе Кошельки и безопасность