‧
1 分鐘閱讀
Metabase 符合 SOC 2 Type 1 規範
Metabase 團隊
‧ 1 分鐘閱讀
分享這篇文章
更新:Metabase 現在符合 SOC 2 Type 2 標準了!
Metabase 始終關心資料隱私。
當我們最初設計 Metabase 時,我們非常謹慎,絕不查看任何人的資料。在開發 Metabase Cloud 時,我們也採取了同樣的隱私優先方法,現在我們很自豪地宣布,我們的努力已獲得第三方稽核人員的驗證。
今天,我們宣布 Metabase 現在符合 SOC 2 Type 1 標準。
什麼是 SOC 2?
SOC 2(系統與組織控制)合規性是公司展現其系統和資料存取控制和流程遵循高產業標準的一種業界標準方式。 SOC 2 合規性需要由會計師事務所 (CPA) 進行獨立驗證。您可以在這篇綜合文章中瞭解更多關於此標準的資訊。
Metabase 符合 SOC 2 標準代表什麼?
- 我們已實施一組控制和流程,以 1) 保護您的資料,並 2) 維持高可用性。
- 外部稽核人員已驗證這些控制和流程。
- 我們進行了第三方滲透測試。
我如何查看您的稽核報告?
- 如果您是客戶,請聯絡支援部門以索取報告。
- 如果您是試用中的潛在客戶,您的銷售聯絡人可以在 NDA 保密協議下提供我們的 SOC 2 報告。
下一步是什麼?
更新:Metabase 現在符合 SOC 2 Type 2 標準了!
下一步是確保我們符合 SOC 2 Type 2 標準。Type 1 是第一步:驗證控制措施是否到位。Type 2 是驗證(再次透過獨立稽核),我們是否長期維持這些控制措施。
同時,我們將繼續改進我們的應用程式 Metabase 以及我們的託管服務 Metabase Cloud 的安全性。