Trippz è certificata SOC 1 Type 2 e SOC 2 Type 2
Con la digitalizzazione del mondo odierno, la conformità a specifici standard di sicurezza è sempre più importante
Trippz ha un grande portafoglio di clienti, alcuni dei quali sono società quotate in borsa negli Stati Uniti. Di conseguenza, devono rispettare rigide normative sulla conformità. Tra molte altre, la conformità al Sarbanes-Oxley (SOX) Act è una delle più importanti.
Cos'è il SOX?
Le società quotate in borsa, soggette al Sarbanes-Oxley (SOX) Act, hanno il dovere di garantire l'accuratezza e l'affidabilità dei loro rendiconti finanziari. Questo include l'ottenimento di garanzie dai loro fornitori, come Trippz, riguardo ai loro controlli interni sui rendiconti finanziari. Le aziende devono valutare e documentare l'efficacia dei controlli dei loro fornitori. Questo viene tipicamente fatto attraverso un rapporto SOC 1 Type 2.
SOC 1 Type 2 & SOC 2 Type 2
Oltre alla certificazione SOC 1 Type 2, molte aziende possiedono anche la certificazione SOC 2 Type 2. Mentre la SOC 1 Type 2 si concentra sui controlli dei rendiconti finanziari, la SOC 2 Type 2 si concentra sui controlli relativi alla sicurezza, disponibilità, integrità del trattamento, riservatezza e privacy. Un rapporto SOC 2 Type 2 include una descrizione dei sistemi e dei controlli dell'organizzazione di servizi e una valutazione dell'efficacia di questi controlli su un periodo definito. Questo rapporto è cruciale per i clienti per comprendere come i loro dati vengono protetti e gestiti, e prevede test dettagliati dei controlli per garantire che funzionino come previsto nel tempo.
Trippz ha ora entrambe le certificazioni
Siamo orgogliosi di annunciare che dopo aver ottenuto la certificazione SOC 1 Type 2 nel 2023, da quest'anno Trippz è anche certificata SOC 1 Type 2.
E il GDPR?
Come azienda con sede nei Paesi Bassi, operiamo i nostri servizi esclusivamente all'interno dell'UE. I nostri server basati su cloud sono tutti situati nell'UE e qualunque dato abbiamo bisogno di memorizzare, lo facciamo lì. Anche se la SOC 2 ha un ampio campo di applicazione per la privacy, non copre tutti gli aspetti del GDPR.
Pertanto, ci siamo assicurati che oltre alla SOC 2 siamo anche conformi a tutte le normative stabilite nel quadro del GDPR.