,

Sicherheit und Compliance: Unabhängiges externes Audit von Rescale

Einhaltung 3

Compliance
Die Sicherheit der Kundeninformationen ist von größter Bedeutung für Neu skalieren. Viele der Schritte, die wir zum Schutz der Kundeninformationen unternehmen, sind auf unserer SicherheitsseiteNeue Kunden haben möglicherweise Zweifel an der Wirksamkeit der Systeme und Kontrollen, die wir zum Schutz ihrer Daten bereitstellen. Hier kann ein vertrauenswürdiger Dritter für Sicherheit sorgen. Unser Team hier bei Rescale hat kürzlich einen unabhängigen Prüfer beauftragt, die von Rescale eingerichteten Kontrollen objektiv zu überprüfen. So soll sichergestellt werden, dass Kundeninformationen sicher gespeichert und bei Bedarf verfügbar sind.

Wir haben uns entschieden, eine Serviceorganisationskontrolle (SOC) 2 Bericht im Sinne der Amerikanisches Institut der CPAs® (AICPA®)Der SOC 2-Bericht befasst sich mit den folgenden Hauptfunktionen eines Systems, im Fall von Rescale mit der Cloud-Engineering-Simulationsplattform:

Sicherheit
Das System ist vor unbefugtem Zugriff (sowohl physisch als auch logisch) geschützt.
Verfügbarkeit
Das System steht zum Betrieb und zur Nutzung wie vereinbart bzw. vereinbart zur Verfügung.
Verarbeitungsintegrität
Die Systemverarbeitung ist vollständig, genau, zeitnah und autorisiert.
Vertraulichkeit
Als vertraulich gekennzeichnete Informationen werden wie vereinbart geschützt.
Datenschutz

Personenbezogene Daten werden gemäß den Verpflichtungen in der Datenschutzerklärung des Unternehmens und den in Allgemein anerkannte Datenschutzgrundsätze (GAPP) herausgegeben vom AICPA und Kanadisches Institut der Wirtschaftsprüfer.

Es gibt zwei Arten von SOC 2-Berichten, die treffend als Typ 1 und Typ 2 bezeichnet werden. Ein Typ-1-Bericht beschreibt die Kontrollen, die zur Berücksichtigung der oben beschriebenen Probleme eingerichtet wurden, sowie die Einschätzung des Prüfers zur Angemessenheit dieser Kontrollen. Ein Typ-2-Bericht enthält alle Informationen eines Typ-1-Berichts sowie eine Liste der von den Prüfern durchgeführten Tests zur Überprüfung der Kontrollen und deren Ergebnisse. Beispiele für die durchgeführten Tests sind die Überprüfung einer Protokolldatei eines zufällig ausgewählten Datums, um zu überprüfen, ob eine entsprechende Prüfmeldung aufgezeichnet wurde, die Überprüfung von Verfügbarkeitsbewertungen Dritter oder die Überprüfung, ob ein Kundenproblem von der ersten Meldung bis zur Lösung angemessen verfolgt wurde.

Rescale erhielt seinen Typ-1-Bericht von einem unabhängigen Wirtschaftsprüfer im Juni 2013 und seinen Typ-2-Bericht von demselben Wirtschaftsprüfer für den Zeitraum vom 1. Juni bis 30. Novemberth. Rescale wird künftig jährliche Audits durchführen, um sicherzustellen, dass die Kunden wissen, dass eine Drittorganisation die zum Schutz ihrer Daten vorhandenen Kontrollen regelmäßig überprüft.

Um mehr über Rescale zu erfahren, besuchen Sie bitte rescale.com. Um Rescale für technische und wissenschaftliche Simulationen zu verwenden, wenden Sie sich bitte an info@rescale.com.

Autorin

  • Adam McKenzie

    Als CTO ist Adam für die Leitung der HPC- und Kundenerfolgsteams verantwortlich. Adam begann seine Karriere bei Boeing, wo er sieben Jahre lang an der 787 arbeitete und Struktur- und Softwareentwicklungsprojekte zur Konstruktion, Analyse und Optimierung der Tragflächen leitete. Adam hat einen Bachelor of Science in Maschinenbau mit Auszeichnung von der Oregon State University.