Miami, Flórida, 22 de maio de 2025/CyberNewswire/-
“A segurança não é um destino; é uma jornada contínua de melhoria”, disse Lisa Dowling, CEO da Halo Safety. “A obtenção da conformidade do SoC 2 tipo 1 demonstra nosso compromisso de proteger os dados de nossos clientes com a mesma diligência que trazemos para ajudar as organizações a proteger seus próprios dados”.
O SOC 2 (System and Group Controls 2) é uma estrutura rigorosa desenvolvida pelo American Institute of CPAs (AICPA) que especifica como as organizações devem gerenciar os dados do cliente. Ao alcançar a conformidade do tipo 1, a Halo Safety fornece a seus clientes validação independente que:
- Os dados confidenciais do cliente são protegidos por medidas de segurança robustas
- Processos e controles de segurança são implementados adequadamente
- O acesso a sistemas e dados é governado por políticas documentadas claramente definidas e documentadas
- A infraestrutura foi projetada com redundâncias e salvaguardas apropriadas
O processo de certificação envolveu um exame minucioso das políticas e procedimentos de segurança da informação da Halo Safety, abordagens de gerenciamento de riscos, monitoramento do sistema e recursos de resposta a incidentes, práticas de gerenciamento de fornecedores e controles de acesso físico e lógico.
“Para uma empresa que ajuda outras organizações a identificar e remediar vulnerabilidades de segurança, é essencial que mantemos os mais altos padrões de segurança em nossas próprias operações”, acrescentou Dowling. “Nossos clientes confiam em informações confidenciais sobre sua superfície de ataque externa, e essa certificação demonstra ainda nosso compromisso de lidar com esses dados com os cuidados apropriados”.
A Halo Safety já está trabalhando em direção à conformidade do SoC 2 tipo 2, que verificará a eficácia operacional de seus controles de segurança durante um período prolongado.
Sobre segurança de halo
Contato
Vice -presidente de advertising
Nick Hemenway
Segurança de Halo
[email protected]
Esta história foi publicada como um comunicado de imprensa da CyberNewswire sob os blogs de negócios de Hackernoon