เอธีนา (Ethena) เปิดเผยว่า การตรวจสอบ SOC 2 Type II ครอบคลุมโครงสร้างพื้นฐานและกระบวนการที่สนับสนุนการดำเนินงานของ USDe ให้ผล ‘ไม่พบข้อยกเว้น’
เอธีนาระบุเมื่อวันที่ 16 ว่าได้เสร็จสิ้นการตรวจสอบโดยผู้ตรวจสอบอิสระตามเกณฑ์ Security Trust Services Criteria แล้ว โดยขอบเขตการตรวจสอบครอบคลุมการควบคุมในกระบวนการดำเนินงานของผลิตภัณฑ์ เช่น การจัดการสิทธิ์การเข้าถึง การจัดการการเปลี่ยนแปลง การตรวจติดตาม และการรับมือเหตุการณ์
SOC 2 Type II แตกต่างจาก Type I ซึ่งตรวจสอบเพียงการออกแบบการควบคุม ณ ช่วงเวลาใดเวลาหนึ่ง โดย Type II ประเมินว่าการควบคุมทำงานได้จริงตลอดช่วงเวลาที่กำหนดหรือไม่ ดังนั้น ผล ‘ไม่พบข้อยกเว้น’ ในครั้งนี้ควรตีความว่าไม่พบข้อยกเว้นในมาตรการควบคุมการดำเนินงานที่อยู่ในขอบเขตการตรวจสอบ
การตรวจสอบครั้งนี้แตกต่างจากการประเมินความปลอดภัยของโครงสร้างหลักประกัน กลยุทธ์ป้องกันความเสี่ยงจากอนุพันธ์ หรือโค้ดสมาร์ตคอนแทรกต์ของ USDe โดยตรง รายงานก่อนหน้านี้ระบุว่าการตรวจสอบ SOC 2 Type II ที่เกี่ยวข้องกับการดำเนินงานของ USDe มุ่งเน้นระบบปฏิบัติการและการจัดการระบบ และไม่ได้ครอบคลุมถึงการขจัดความเสี่ยงจากสมาร์ตคอนแทรกต์
รายการตรวจสอบที่เอธีนาเผยแพร่ระบุว่ามีการตรวจสอบความปลอดภัยแยกต่างหากซึ่งครอบคลุมสมาร์ตคอนแทรกต์และความเสี่ยงทางเศรษฐศาสตร์ อย่างไรก็ตาม ยังไม่มีการเผยแพร่รายงานที่ระบุผลการตรวจสอบ SOC 2 Type II ครั้งนี้เป็นเอกสารแยกต่างหาก รายงาน SOC 2 อาจมีข้อมูลที่ละเอียดอ่อนเกี่ยวกับขอบเขตระบบและขั้นตอนการควบคุมภายใน จึงอาจจัดส่งให้ลูกค้าหรือพันธมิตรเป็นการส่วนตัว
เอธีนาระบุว่าจะจัดส่งรายงานฉบับเต็มให้พันธมิตรตามคำขอภายใต้ข้อตกลงการรักษาความลับ (NDA) และจะคงขอบเขตการใช้ SOC 2 อย่างต่อเนื่อง อย่างไรก็ตาม จำเป็นต้องเปิดเผยชื่อหน่วยงานตรวจสอบ ระยะเวลาการตรวจสอบ และขอบเขตระบบโดยละเอียด จึงจะสามารถตรวจสอบผล ‘ไม่พบข้อยกเว้น’ จากภายนอกได้
ความคิดเห็น 0