0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

自动合规审计:Syncron提升效率并满足最高安全标准

全球TMT 来源:全球TMT 作者:全球TMT 2024-12-12 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

SoC1、SoC2以及ISO认证证明了财务和IT流程的可靠安全性——通过创新自动化加速

慕尼黑2024年12月12日/美通社/ --Syncron,是智能服务生命周期管理(SLM)的领先制造商之一,已成功实现了审计流程自动化。 新解决方案使Syncron能够更快、更高效地处理合规审计,从而更具成本效益。 Syncron不仅改善了其合规流程,还提高了客户满意度。 这是因为大约68%的Syncron客户需要通过成功的认证来证明其安全性。

“信任中心”和FedRAMP合规性——令人振奋的未来前景
Syncron致力于进一步优化其自动化审计流程,以提高客户整体合规状况的透明度。 从2025年开始,集中式信任中心将提供对所有相关合规审计信息的全面访问。 为了支持这一目标,Syncron已经对FedRAMP(联邦风险和授权管理计划)合规性进行了初步分析。 FedRAMP建立了云产品和服务安全评估、授权和持续监控的标准化框架。

当前对SoC1、SoC2和TISAX的审计
Syncron定期依据行业内相关标准对其产品和运营流程进行认证,彰显了其在保障安全的前提下,提供尖端产品和服务的坚定承诺。 该公司拥有最新认证,包括SoC、ISO、Skyhigh和G-Cloud。 对于最近进行的SoC和ISO审计,Syncron采用了全新的自动化方法,并取得了卓越成效:所有产品现已获得SOC1认证,且在两份SOC报告中均未发现重大问题、次要问题或改进机会(OFI)。 该公司还通过了ISO 27001:2022最新版本的全面重新认证,并获得了ISO 27017认证,这证实了其在云服务中应用ISO 27001标准的能力。 与2023年相比,不仅没有审计员的投诉,而且ISO、SOC1和SOC2认证的服务费几乎减半,而效率却提升了三倍。 Syncron成功在短短两周内完成所有三项审计,而不是之前要求的三个月。

该公司将这些成果归因于其管理复杂合规证据的新方法:与领先的审计机构合作,使得原本分散在各区域、零散的审计得以集中和标准化。 通过集中操作,Syncron能够显著减少延迟和低效,从而更快、更有效地满足客户需求。

未来,Syncron计划将这一系统应用于TISAX认证,这对于德国汽车行业正变得日益重要。 可信信息安全评估交换(TISAX)负责评估信息安全、隐私和数据保护,通过引入一系列新的控制措施,与汽车行业的主要领导者建立信任。 同步进行的TISAX自我评估已经带来了非常积极的成果。

成功的关键:建立中央控制库
这一成功的关键因素之一是构建了一个中央控制库,该库将不同法规的要求相互关联,避免了重复处理的工作。 其中一个组成部分是能够自动回答问题的系统,取代了以往需要员工手动进行且耗时的处理流程。 这样可以更有效、更准确地进行审计。

“安全认证对我们的客户来说至关重要,因为他们将其宝贵的公司数据委托给我们,”Syncron首席信息安全官Alex Korotkov表示。 “借助我们的新方法,我们将能够在未来更有效地进行审计。 通过建立单一的真实信息源和技术创新,Syncron能够超越客户的期望,建立信任,并把合规流程提升到一个新的效率水平。”

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • soc
    soc
    +关注

    关注

    40

    文章

    4623

    浏览量

    230163
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全全流程深度解析——从法规门槛到落地实践

    供应商提供材料证明其产品及自身的网络安全实力。供应商可参照ISO/SAE 21434标准执行。 具体而言,零部件供应商的驱动力来自三个方面: 1. OEM向下传递的需求: 主机厂为
    发表于 04-21 13:03

    米尔MYD-YF13X引入STM32MP135F安全芯!系统、安全、功能三重升级

    of Materials)文件 : 记录系统中使用的软件组件 满足海外市场合需求 方便进行安全审计与软件溯源 2. RAUC 升级包支持 构建系统支持
    发表于 04-17 18:35

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的体系,其中法规和强标均有强制约束力,直接
    发表于 04-03 15:25

    深度解析:主流功能安全标准(ISO 26262/IEC 61508)及其软件全流程

    什么是功能安全(Functional Safety)?在汽车、医疗、轨道交通等高安全性行业,如何快速通过 ISO 26262、IEC 62304 等认证?作为 Perforce 大
    的头像 发表于 03-10 16:48 614次阅读
    深度解析:主流功能<b class='flag-5'>安全</b><b class='flag-5'>标准</b>(ISO 26262/IEC 61508)及其软件<b class='flag-5'>合</b><b class='flag-5'>规</b>全流程

    嵌入式软件单元测试必要性与专业工具重要性的系统性专业研究报告

    ,就没有产品上市权‌。 专业单元测试工具的引入,不是“提升效率”的选择,而是‌满足法律、实现可审计
    发表于 03-05 10:41

    DEKRA德凯汽车网络安全线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的汽车网络安全
    的头像 发表于 02-02 13:47 536次阅读

    NVIDIA DRIVE AV软件平台与Halos架构助力梅赛德斯奔驰CLA车型获得最高安全评分

    NVIDIA DRIVE AV 软件平台与 NVIDIA Halos 架构助力 CLA 车型获得最高安全评分(top safety rating)。
    的头像 发表于 02-02 09:28 2306次阅读

    Splashtop 体系全景解读:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    在数字化协作日益普及的今天,企业在提升效率的同时,也直面着数据安全性的双重考验。选择一款符合国际及行业
    的头像 发表于 01-20 16:58 1451次阅读
    Splashtop <b class='flag-5'>合</b><b class='flag-5'>规</b>体系全景解读:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    嵌入式软件单元测试中AI自动化与人工检查的协同机制研究:基于专业工具的实证分析

    提升效率与覆盖率方面的优势。通过实证案例与工业实践数据,论证即使在AI高度介入的测试流程中,人工检查在测试用例设计、异常语义判断、边界条件推理与安全
    发表于 12-31 11:22

    环保认证无铅国产粤车贴片铝电解电容,符合车载绿色制造标准

    RoHS指令(2011/65/EU及其修正案),严格限制铅、镉、汞等有害物质的使用。其电解液采用环保配方,生产过程实现无卤化,通过IEC 62321标准的第三方检测,满足欧盟、中国等全球主要市场的环保法规要求。 绿色制造流程
    的头像 发表于 12-26 16:46 693次阅读

    电能质量在线监测装支持用户操作日志审计吗?

    是的,主流电能质量在线监测装置普遍支持用户操作日志审计功能 ,这是电力系统安全防护与性要求的重要组成部分,符合《电力监控系统安全防护规定
    的头像 发表于 12-11 16:48 1319次阅读
    电能质量在线监测装支持用户操作日志<b class='flag-5'>审计</b>吗?

    粤车铝电解电容使车载照明系统效率提升至92%

    近年来,随着新能源汽车和智能驾驶技术的快速发展,车载电子系统的能效问题日益受到行业关注。特别是在车载照明领域,如何提升能源转换效率、降低系统功耗成为技术攻关的重点方向。粤车电容方案
    的头像 发表于 10-31 16:44 951次阅读
    <b class='flag-5'>合</b>粤车<b class='flag-5'>规</b>铝电解电容使车载照明系统<b class='flag-5'>效率</b><b class='flag-5'>提升</b>至92%

    掌控汽车信息安全全生命周期:、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU安全、软件代码管理和自动化测试,确保满足GB/R155/ISO等法规
    的头像 发表于 08-22 14:26 1698次阅读
    掌控汽车信息<b class='flag-5'>安全</b>全生命周期:<b class='flag-5'>合</b><b class='flag-5'>规</b>、实现、验证的协同之道

    【汽车行业案例】重型汽车制造商Scania:采用版本管理平台Perforce P4实现敏捷交付与审计

    汽车行业案例】揭秘重型卡车巨头如何用Perforce P4构建单一可信源,实现敏捷交付与审计
    的头像 发表于 08-07 17:30 1438次阅读
    【汽车行业案例】重型汽车制造商Scania:采用版本管理平台Perforce P4实现敏捷交付与<b class='flag-5'>合</b><b class='flag-5'>规</b><b class='flag-5'>审计</b>

    康谋分享| 揭秘C-NCAP :合成数据如何助力攻克全球安全难关?

    C-NCAP 2024新将DMS、RFR纳入评分体系,推动中国汽车安全从被动向主动转型。车企面临成本、恶劣环境可靠性等挑战。如何通过虚拟仿真和合成数据技术,助力车企大幅提升验证效率
    的头像 发表于 06-18 10:07 2224次阅读
    康谋分享| 揭秘C-NCAP :合成数据如何助力攻克全球<b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>规</b>难关?