
Was passiert ist
Der Polygon Blog berichtete über den Abschluss der SOC 2 Type 1 Prüfung für die API und das Dashboard des Polygon Open Money Stack; die Type 2 Prüfung läuft weiter.
Warum das wichtig ist
Der Abschluss von Type 1 kennzeichnet eine Bewertung der behaupteten Sicherheitskontrollen, doch für ein vollständiges Bild werden das Ergebnis der laufenden Type 2 Prüfung und weitere Informationen benötigt.
Der Polygon Blog berichtete, dass das unabhängige Prüfungsunternehmen Schellman & Company die SOC 2 Type 1 Prüfung für den Polygon Open Money Stack abgeschlossen hat. Laut der Veröffentlichung hat Polygon Labs angemessene Sicherheitsmaßnahmen für die API und das Dashboard dieses Stacks implementiert.
Die Veröffentlichung weist zudem darauf hin, dass die SOC 2 Type 2 Prüfung bereits begonnen hat. Für Nutzer und Partner bedeutet dies das Vorliegen einer Aussage über bewertete Kontrollmaßnahmen, jedoch liegen im vorliegenden Quellenpaket keine unabhängigen Bestätigungen der Ergebnisse oder Details des Audits vor.
Bestätigte Fakten
- Der Polygon Blog berichtete über den Abschluss der SOC 2 Type 1 Prüfung für den Polygon Open Money Stack.
- Schellman & Company wurde als das unabhängige Prüfungsunternehmen genannt, das die Prüfung durchführte.
- In der Veröffentlichung heißt es, dass Polygon Labs angemessene Sicherheitsmaßnahmen für die API und das Dashboard des Polygon Open Money Stack implementiert hat.
- Die SOC 2 Type 2 Prüfung hat bereits begonnen.
Kontext
Quelle ist eine Veröffentlichung des Polygon Blog; im Paket liegt nur eine kurze Synopsis der Metadaten vor, ohne den vollständigen Text des Auditberichts und ohne unabhängige Bestätigung.
Was noch unbekannt ist
- Was ist der volle Umfang und Zeitraum der SOC 2 Type 1? Prüfung?
- Welche spezifischen Kontrollmaßnahmen wurden für die API und das Dashboard bewertet?
- Wann wird die SOC 2 Type 2 Prüfung abgeschlossen sein und werden ihre Ergebnisse veröffentlicht?
- Gibt es unabhängige Quellen, die die Schlussfolgerungen des Polygon Blog bestätigen?
Redaktioneller Kontext
Konfidenz: mittel
Die wahrscheinliche Bedeutung des Ereignisses ist eine erhöhte Transparenz der behaupteten Sicherheitsverfahren für potenzielle Nutzer und Partner. Das nächste zu beobachtende Signal wird die Veröffentlichung der Ergebnisse der SOC 2 Type 2 oder Details der aktuellen Prüfung sein. Eine erhebliche Unsicherheit bleibt aufgrund des Fehlens einer unabhängigen Bestätigung und des vollständigen Auditberichts im Quellenpaket bestehen.