Proteger a confidencialidade, integridade e disponibilidade de informações por meio de controles certificados
A avaliação do LabVantage em relação ao framework SOC 2 (Controles de Sistema e Organização) Tipo 2 foi projetada para garantir que os sistemas sejam implementados e gerenciados de forma segura, gerenciem dados de forma eficaz e protejam a privacidade e os dados de funcionários e clientes. É especialmente importante para os clientes SaaS quando a LabVantage mantém o ambiente SaaS para o seu sistema de produção LIMS. SOC 2 é um padrão de auditoria desenvolvido pelo AICPA (Instituto Americano de Contadores Públicos Certificados). A avaliação SOC 2 não é uma certificação, mas sim uma atestação de uma firma de contabilidade.
Existem dois tipos de avaliações/exames SOC 2:
A Schellman, um órgão certificador credenciado pela ANAB, verifica nossa conformidade com a ISO 27001 e emite o certificado ISO 27001. Certificação inicial em 16/05/2019. Nossos controles de processos de segurança incluem:
Avalia o design dos controles em um momento específico.
Avalia a eficácia operacional dos controles ao longo de um período de tempo (geralmente 12 meses).
A avaliação inclui os critérios de serviço do Trust:
Os elementos-chave do framework SOC 2 incluem controle de acesso, segurança da informação, resposta a incidentes, gestão de mudanças, retenção e descarte de dados, avaliação de riscos, gestão de fornecedores, criptografia e políticas de continuidade do negócio e recuperação de desastres.
A LabVantage está comprometida em realizar uma avaliação SOC 2 anualmente. Isso garantirá e verificará que nossos processos e procedimentos são adequados e foram seguidos.
Passamos por auditorias regulares e independentes do SOC 2 Tipo 2, que avaliam a eficácia de nossos controles de segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade ao longo do tempo. Este relatório e a carta de anúncio SOC 2 tipo 2 que acompanha oferecem garantias às partes interessadas quanto à confiabilidade e robustez de nossas práticas de segurança.