
CloudNC pomyślnie zakończyło ocenę SOC 2 Type II, co stanowi kolejny kamień milowy w naszym programie bezpieczeństwa i zgodności. Atest potwierdza, że nasze kontrole bezpieczeństwa, dostępności i poufności danych klientów są nie tylko dobrze zaprojektowane(jak wykazał nasz wcześniejszy raport SOC 2 Type I), ale także okazały się skuteczne w czasie podczas dłuższego okresu audytu.
Czym jest SOC 2 typu II?
SOC 2 (System and Organization Controls) to niezależna struktura opracowana przez American Institute of Certified Public Accountants (AICPA) w celu oceny sposobu, w jaki dostawcy usług chronią informacje o klientach. Raport typu I jest migawką projektu kontroli w jednym punkcie w czasie; raport typu II idzie dalej, testując skuteczność operacyjną tych kontroli w określonym oknie obserwacji (zwykle od trzech do 12 miesięcy).
Dlaczego ma to znaczenie
- Zaufanie i pewność - weryfikuje, czy CloudNC obsługuje wrażliwe dane klientów w sposób bezpieczny i odpowiedzialny.
- Gotowość korporacyjna - spełnia wymagania due diligence większych, ściśle regulowanych klientów.
- Wyróżnik rynkowy - zapewnia niezależny dowód dojrzałości zabezpieczeń w konkurencyjnym środowisku.
- Zarządzanie ryzykiem - wykazuje, że istnieją solidne, stale działające mechanizmy kontroli w celu proaktywnego identyfikowania i ograniczania ryzyka.
Co to oznacza dla klientów CloudNC
Wszystkie produkty i usługi oprogramowania CloudNC, w tym CAM Assistdziałają teraz pod kontrolą zweryfikowaną przez SOC 2 Type II. Klienci zyskują:
- Usprawnione oceny dostawców - raport z góry odpowiada na wiele typowych pytań dotyczących bezpieczeństwa.
- Dostosowanie do regulacji prawnych - wsparcie w zakresie zgodności z przepisami w przemyśle lotniczym, obronnym i innych wrażliwych sektorach.
- Ciągła pewność - coroczne ponowne badanie zapewnia skuteczność kontroli w miarę rozwoju naszej platformy.
Kontynuacja naszej podróży w kierunku zgodności z przepisami
SOC 2 Type II opiera się na lutowym osiągnięciu SOC 2 Type I. Następnym punktem na mapie drogowej jest ISO/IEC 27001:2022 i NIST SP 800-171 / CMMC 2.0, wraz z infrastrukturą gotową do ITAR dla klientów z sektora obronnego USA.
Nasze zobowiązanie jest proste: zapewnić bezpieczeństwo danych przy jednoczesnym dostarczaniu wartości operacyjnej.