‧
阅读时间:1 分钟
Metabase符合SOC 2 Type 1标准
Metabase 团队
‧ 阅读时间:1 分钟
分享这篇文章
更新:Metabase 现已符合 SOC Type 2 标准!
Metabase 一直关注数据隐私。
在我们最初设计 Metabase 时,我们非常注意不查看任何人的数据。我们在开发 Metabase Cloud 时也采取了相同的以隐私为首要的方法,现在我们自豪地说,我们的努力得到了第三方审计师的验证。
今天我们宣布,Metabase 现已符合 SOC 2 Type 1 标准。
什么是 SOC 2?
SOC 2(系统和组织控制)符合性是公司展示其围绕系统和数据访问的控制和流程遵循高标准的一种行业标准。SOC 2 符合性需要由注册会计师事务所(CPA)进行独立验证。您可以在这篇全面的文章中了解更多关于该标准的信息。
Metabase 符合 SOC 2 标准意味着什么?
- 我们实施了一系列控制和流程,以 1)保护您的数据 2)保持高可用性。
- 外部审计师已验证了这些控制和流程。
- 我们进行了第三方渗透测试。
我如何查看您的审计报告?
- 如果您是客户,请联系支持请求。
- 如果您是试用期的潜在客户,您的销售联系人可以在保密协议下提供我们的 SOC 2 报告。
接下来是什么?
更新:Metabase 现已符合 SOC Type 2 标准!
下一步是确保我们的 SOC 2 Type 2 符合性。Type 1 是第一步:验证控制措施是否到位。Type 2 是通过独立审计再次验证我们是否在一段时间内保持这些控制措施。
同时,我们将继续改进我们的应用程序 Metabase 和托管服务 Metabase Cloud 的安全性。