Heartex suorittaa SOC 2 Type II -tarkastuksen, joka osoittaa korkeimman standardin…

Lähdesolmu: 1728090
Uutiset Kuva

Ainutlaatuinen arkkitehtuurimme yhdistettynä tiukkaan SOC 2 Type II -tarkastukseen osoittavat jatkuvaa sitoutumistamme korkeimpiin tietoturva- ja vaatimustenmukaisuusstandardeihin.

Heartex, avoimen lähdekoodin Label Studio -projektin ja Label Studio Enterprisen luoja, on saanut päätökseen System and Organisation Controls (SOC) 2® Tyypin II auditointi American Institute of Certified Public Accountants (AICPA) -standardien mukaisesti SOC for Service Organisations -toiminnalle. Tämä tunnetaan myös nimellä Statement on Standards for Attestation Engagements 18 (SSAE 18).

SOC 2 -auditoinnin on kehittänyt American Institute of CPAs (AICPA), jotta kolmannen osapuolen tarkastaja voi validoida palveluyrityksen sisäisen valvonnan tietoturvan suhteen. Se on nyt yksi maailman korkeimmista tunnustetuista tietoturvastandardeista.

"Ensimmäisestä päivästä lähtien otimme käyttöön mukautetun arkkitehtuurin, joka varmistaa, että Heartex ei koskaan pääse käsiksi tai tallenna asiakastietoja", sanoi Michael Malyuk, Heartexin toimitusjohtaja ja toinen perustaja. "Ainutlaatuinen arkkitehtuurimme yhdistettynä tiukkaan SOC 2 Type II -tarkastukseen osoittavat jatkuvaa sitoutumistamme korkeimpiin tietoturva- ja vaatimustenmukaisuusstandardeihin."

SOC 2 Type II -todistuksen lisäksi Label Studio Enterprise -pilvipalvelu on suunniteltu täyttämään edistyneet yritysturvallisuus- ja vaatimustenmukaisuusvaatimukset:

  • Asiakastiedot pysyvät yksityisinä heidän järjestelmissään. Label Studio tallentaa vain datan URL-osoitteet ja hakee näytetiedot todennetuille käyttäjille reaaliajassa.
  • Tuki SSO:lle, LDAP:lle ja roolipohjaiselle kulunvalvonnalle. Yritysasiakkaat voivat integroida Label Studion valitsemaansa SSO-palveluntarjoajaan sekä hallita rooleja ja käyttöoikeuksia tiiminsä kesken.
  • Yksityiskohtaiset tarkastuslokit, analytiikka ja raportointi. Label Studio Enterprise -asiakkaat voivat myös seurata käyttäjien toimintaa järjestelmässä ja raportoida siitä.

Prescient Assurance LLC auditoi liiketoiminnan kriittiset osa-alueet, kuten tietoturvaan, palomuurin kokoonpanoihin, muutosten hallintaan, loogiseen pääsyyn, varmuuskopiointihallintaan, liiketoiminnan jatkuvuuteen sekä katastrofipalautukseen ja tietoturvahäiriöihin reagoimiseen liittyvät käytännöt, menettelyt ja infrastruktuuri. Tämä riippumaton turvatarkastusten validointi on erittäin tärkeää asiakkaille tiukasti säännellyillä aloilla. Heartex teki yhteistyötä Vantan kanssa auditoidun SOC 2 -raportin saavuttamisessa. Lue lisää aiheesta Heartex SOC 2 Type II valmistuminen blogissamme. Kopion raportista voi pyytää yhteyttä myyntitiimiin.

*Tietoja SOC 2:sta*

Vuonna 2017 AICPA otti käyttöön termin "järjestelmän ja organisaation hallinta" (SOC) viittaamaan palveluvalikoimaan, jota ammatinharjoittajat voivat tarjota, jotka liittyvät palveluorganisaation järjestelmätason valvontaan tai muiden organisaatioiden järjestelmä- tai kokonaisuustason ohjauksiin. SOC 2 on palveluorganisaatioille tarkoitettu vapaaehtoinen vaatimustenmukaisuusstandardi, joka määrittelee, miten organisaatioiden tulee hallita asiakastietoja. SOC 2 -raportti räätälöidään kunkin organisaation yksilöllisten tarpeiden mukaan. Kukin organisaatio voi erityisistä liiketoimintakäytännöistään riippuen suunnitella ohjausta, joka noudattaa yhtä tai useampaa luottamusperiaatetta. Nämä sisäiset raportit tarjoavat organisaatioille ja niiden sääntelyviranomaisille, liikekumppaneille ja tavarantoimittajille tärkeää tietoa siitä, miten organisaatio hallitsee tietojaan. SOC 2 Type I kuvaa organisaation järjestelmiä tietyllä hetkellä ja sitä, onko järjestelmän suunnittelu asiaankuuluvien luottamusperiaatteiden mukainen. SOC 2 Type II kertoo näiden järjestelmien toiminnan tehokkuudesta.

*Tietoja Heartexista*

Heartex on Label Studion takana oleva yritys, joka on koneoppimisen ja tekoälyn suosituin avoimen lähdekoodin datamerkintäalusta. Vuonna 2019 tietotutkijat ja insinöörit, jotka kohtasivat mallin tarkkuuteen liittyviä yleisiä haasteita huonolaatuisten koulutustietojen vuoksi, perustivat tiimin, joka uskoi, että ainoa toteuttamiskelpoinen ratkaisu oli antaa sisäisille tiimeille, joilla on toimialueen asiantuntemusta, kommentoida ja kuratoida koulutustietoja. He loivat Label Studion keskittyen käytettävyyteen, joustavuuteen ja yhteistyöhön perustuviin työnkulkuihin, jotka tukevat sisäisiä datamerkintöjä mittakaavassa ja lisäävät ML/AI-mallien tarkkuutta.

Nykyään Label Studio on käyttänyt yli 150,000 20 ihmistä ympäri maailmaa merkitsemään yli XNUMX miljoonaa dataa, mukaan lukien tuotanto-ML/AI-aloitteet yrityksille, kuten Bombora, Geberit, Outreach, Trivago, Wyze, Zurich Insurance Group ja muut. Lisätietoja on osoitteessa http://www.heartex.com.

Jaa artikkeli sosiaalisesta mediasta tai sähköpostista:

Aikaleima:

Lisää aiheesta Tietoturva