eRoad软件通过「全球最严」数据安全及流程合规审计,SOC1报告新鲜出炉

近日,易路软件正式通过美国注册会计师协会(AICPA)制定的审计标准,由国际四大会计师事务所之一,堪称「最严」审计的安永出具了相应数据安全审计报告SOC1(报告已升级为SSAE18)。

截至目前,易路软件是国内HR软件服务行业中首家且唯一通过该审计的企业。此前,在安全方面,易路软件就已获得安永国际资安团队的认证。


1804

那么,获得SOC1认证对于HR软件服务和用户来说意味着什么?



首先什么是SOC

 

SOC (ServiceOrganization Controls) 审计是美国注册会计师协会,针对外包服务组织的系统和内部控制情况进行严格审计后出具的报告,可以充分证明企业内部控制设计合理性和执行有效性。作为一项相当严苛的内控审计已经被众多的机构和企业所认可,在国际上拥有顶级权威。

 

2017年升级的SSAE18包含了一系列增强性审计内容,旨在提高SOC报告的实用性和质量。此次对标准所做的更改将需要公司进一步加强内部流程合规控制,严格对其进行风险识别和分类,以及第三方供应商管理。

 

SOC是企业选择SaaS平台的“指南针”

 

当代商业社会中,使用SaaS平台进行日常管理的企业正在快速增加。然而,如何与外部的公司在相互信任的基础上开展信息处理业务,同时保证机密数据安全是亟待解决的。怎样确保SaaS平台提供商是在一个受控、稳定及安全的环境中正确地执行其职责?SOC1为企业用户提供的就是这个问题的参考答案,甚至可以将其视为选择SaaS平台的先决条件

从内部信息到外部威胁,企业和个人信息的保护是信息安全合规的基石。易路软件在为企业客户提供一站式人力资源服务时,完全有信心确保业务运行系统/信息或与财务报告相关的数据的安全性、可用性、完整性以及保密性。


长达近一年的严密审核,只为精益求精。本次安永对易路的数据安全审计主要涵盖:


  • 信息系统之系统开发与变更流程

  • 逻辑访问控制流程

  • 物理环境安全

  • 备份及灾难恢复流程

  • 作业调度流程

  • 数据传输流程

  • 事件问题处理流程以及薪酬业务流程等

  • 每一项都逐一检验


需要特别指出的是,报告中显示易路在薪酬相关流程中经过反复测验与持续加固,已筑起一面稳定可靠、可弹性伸缩的在线防御高墙,有效防止外部恶意攻击,彻底解决用户薪酬数据安全性及保密性需求。此次对外公布易路软件使用的安全标准,是我们在提高工作透明度上迈出的一大步。它将帮助用户明白易路保障所有平台数据安全的决心,我们也将以此为新的起点,在流程合规与信息安全的路上不断前行。