Sistema de Gerenciamento de Segurança da Informação

Proteger a confidencialidade, integridade e disponibilidade de informações por meio de controles certificados

Relatório SOC 2 tipo 2

A avaliação do LabVantage em relação ao framework SOC 2 (Controles de Sistema e Organização) Tipo 2 foi projetada para garantir que os sistemas sejam implementados e gerenciados de forma segura, gerenciem dados de forma eficaz e protejam a privacidade e os dados de funcionários e clientes. É especialmente importante para os clientes SaaS quando a LabVantage mantém o ambiente SaaS para o seu sistema de produção LIMS. SOC 2 é um padrão de auditoria desenvolvido pelo AICPA (Instituto Americano de Contadores Públicos Certificados). A avaliação SOC 2 não é uma certificação, mas sim uma atestação de uma firma de contabilidade.

Existem dois tipos de avaliações/exames SOC 2:

A Schellman, um órgão certificador credenciado pela ANAB, verifica nossa conformidade com a ISO 27001 e emite o certificado ISO 27001. Certificação inicial em 16/05/2019. Nossos controles de processos de segurança incluem:

  • SOC 2 Tipo 1
  • Avalia o design dos controles em um momento específico.

  • SOC 2 Tipo 2
  • Avalia a eficácia operacional dos controles ao longo de um período de tempo (geralmente 12 meses).

A avaliação inclui os critérios de serviço do Trust:

  • Segurança - Proteção das informações contra acessos não autorizados
  • Disponibilidade - Garantir que os sistemas estejam disponíveis para operação e uso
  • Confidencialidade - Proteger informações designadas como confidenciais

Os elementos-chave do framework SOC 2 incluem controle de acesso, segurança da informação, resposta a incidentes, gestão de mudanças, retenção e descarte de dados, avaliação de riscos, gestão de fornecedores, criptografia e políticas de continuidade do negócio e recuperação de desastres.

A LabVantage está comprometida em realizar uma avaliação SOC 2 anualmente. Isso garantirá e verificará que nossos processos e procedimentos são adequados e foram seguidos.

Passamos por auditorias regulares e independentes do SOC 2 Tipo 2, que avaliam a eficácia de nossos controles de segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade ao longo do tempo. Este relatório e a carta de anúncio SOC 2 tipo 2 que acompanha oferecem garantias às partes interessadas quanto à confiabilidade e robustez de nossas práticas de segurança.