‧
1 分钟阅读
Metabase 符合 SOC 2 Type 1 标准
Metabase 团队
‧ 1 分钟阅读
分享这篇文章
更新:Metabase 现在符合 SOC 2 Type 2 标准!
Metabase 一直以来都非常关注数据隐私。
在最初设计 Metabase 时,我们非常谨慎,从不查看任何人的数据。在开发 Metabase Cloud 时,我们同样采用了隐私优先的方法,现在我们很自豪地说,我们的努力已经通过了第三方审计师的验证。
今天,我们宣布 Metabase 现在符合 SOC 2 Type 1 标准。
什么是 SOC 2?
SOC 2(系统和组织控制)合规性是公司展示其系统和数据访问控制及流程符合高标准的行业标准方法。SOC 2 合规性需要经过注册会计师 (CPA) 事务所的独立验证。您可以在这篇综合文章中了解有关该标准的更多信息。
Metabase 符合 SOC 2 标准意味着什么?
- 我们已经实施了一系列控制和流程,以 1) 保护您的数据,并 2) 保持高可用性。
- 外部审计师已验证了这些控制和流程。
- 我们进行了第三方渗透测试。
如何查看你们的审计师报告?
- 如果您是客户,请联系支持部门索取。
- 如果您是试用期的潜在客户,您的销售联系人可以在保密协议 (NDA) 下提供我们的 SOC 2 报告。
下一步是什么?
更新:Metabase 现在符合 SOC 2 Type 2 标准!
下一步是确保我们符合 SOC 2 Type 2 标准。Type 1 是第一步:验证控制措施是否到位。Type 2 是验证(再次通过独立审计)我们在一段时间内持续维护这些控制措施。
同时,我们将继续提高我们的应用程序 Metabase 和我们的托管服务 Metabase Cloud 的安全性。