Created with Sketch.

HITRUST

HITRUST CSF Reporting

SOC 2 + HITRUST CSF Report

它是什么:HITRUST CSF要求与AICPA的信托bet9平台游戏类别和标准之间的映射已经开发并提供,使bet9平台游戏组织能够向其系统的用户提供有关控制是否与安全相关的信息, 可用性和保密性经过适当设计并有效运行,以满足适用的信托bet9平台游戏标准(TSC)和HITRUST CSF要求. 这使得bet9平台游戏组织能够沟通有关其用于满足HITRUST CSF的过程和程序的信息, 除适用的TSC外. 这增加了透明度,并为决策提供了信息.

Benefits:

  • SOC 2业务在AICPA的专业标准下执行
  • 它比从HITRUST获得经过验证的报告和认证要便宜得多
  • 它通常是执行第三方风险保证活动的组织的合规性报告的首选方法
  • 每个组织的风险偏好都是独一无二的, 所以由他们来决定需要什么级别的第三方保证. 如果您不确定您的客户是否接受SOC 2 + HITRUST CSF报告, 询问你的客户,向他们适当保证你的控制是否足够.

HITRUST CSF验证报告和认证

  • 当bet9平台游戏组织希望向利益相关者提供HITRUST CSF认证报告,但不选择向他们提供SOC 2报告时,可以使用此选项. 该合同由经批准的HITRUST CSF评估员根据HITRUST CSF要求执行. 该业务包括一份提交HITRUST进行评估的评估. 根据HITRUST的决定,bet9平台游戏组织控制是否满足HITRUST CSF要求, 结果是HITRUST发布认证报告.

Benefits:

  • 对所有135个控制引用执行验证
  • 评估需求是基于5个基于prisma的成熟度级别(不合规)进行评估的, Somewhat Compliant, Partially Compliant, Mostly Compliant, Fully Compliant)
  • 您将收到一份经过验证的认证报告, 根据评估员和HITRUST的评估和确定.

SOC 2 + HITRUST CSF + CSF认证

它是什么:当bet9平台游戏组织想要获得SOC 2 + HITRUST CSF报告以及HITRUST CSF认证时,使用此报告选项.

AttributeSOC 2HITRUST CertificationSOC 2 + HITRUSTSOC 2 + HITRUST CSF + CSF认证
FrameworkAICPA TSCTesA/C/P TSC和HITRUST CFS+认证当bet9平台游戏机构想要获得SOC 2 + HITRUST CSF报告和HITRUST CSF认证时,使用此报告选项. 如果您正在考虑此报告选项,请bet9平台游戏.
需要HITRUST作用域因子NOCSF AssesorYes
独立第三方审查员CPA FirmHITRUST AllianceCPA Firm with valid licensure
Governing body for the reportAICPAHITRUST AllianceAICPA
Who prepares the report?CPA FIRMNoYes
纳入SOC 2信托bet9平台游戏标准(TSC)YesNoYes
允许类型1(时间点)解释选项YesYesYes
要求为控制建立风险等级Yes没有,但是已经发布了纠正行动计划Yes
报告控制差距(例外)Yes (Type 2)Yes (Type 2)Yes (Type 2)
允许制定纠正措施计划NoNoYes
要求每年进行一次全面检查YesYesYes
List of attestation1 year两年,外加一年内的中期审查1 year

查看我们的其他IT风险咨询bet9平台游戏和功能

Breached?

Every moment counts. For urgent requests, 请致电1-800-993-8937联系施耐德唐斯数字取证和事件响应小组. 如有其他要求,请填写以下表格.

"*" indicates required fields

该字段用于验证目的,应该保持不变.