
Что произошло
Polygon Blog сообщил о завершении проверки SOC 2 Type 1 для API и панели управления Polygon Open Money Stack; проверка Type 2 продолжается.
Почему это важно
Завершение Type 1 обозначает оценку заявленных средств контроля безопасности, но для полной картины потребуется результат продолжающейся проверки Type 2 и дополнительные сведения.
Polygon Blog сообщил, что независимая аудиторская фирма Schellman & Company завершила проверку SOC 2 Type 1 для Polygon Open Money Stack. По данным публикации, Polygon Labs внедрила надлежащие меры безопасности для API и панели управления этого стека.
Публикация также указывает, что проверка SOC 2 Type 2 уже началась. Для пользователей и партнёров это означает появление заявления об оценённых средствах контроля, однако в представленном источниковом пакете нет независимого подтверждения результата или подробностей аудита.
Подтверждённые факты
- Polygon Blog сообщил о завершении проверки SOC 2 Type 1 для Polygon Open Money Stack.
- Schellman & Company названа независимой аудиторской фирмой, проводившей проверку.
- В публикации сказано, что Polygon Labs внедрила надлежащие меры безопасности для API и панели управления Polygon Open Money Stack.
- Проверка SOC 2 Type 2 уже началась.
Контекст
Источник — публикация Polygon Blog; в пакете доступен только её краткий синопсис метаданных, без полного текста аудиторского отчёта и без независимого подтверждения.
Что пока неизвестно
- Каков полный объём и период проверки SOC 2 Type 1?
- Какие именно меры контроля оценивались для API и панели управления?
- Когда завершится проверка SOC 2 Type 2 и будут ли опубликованы её результаты?
- Есть ли независимые источники, подтверждающие выводы Polygon Blog?
Редакционный контекст
Уверенность: средняя
Вероятное значение события — повышение прозрачности заявленных процедур безопасности для потенциальных пользователей и партнёров. Следующим наблюдаемым сигналом станет публикация результатов SOC 2 Type 2 или подробностей текущей проверки. Существенная неопределённость сохраняется из-за отсутствия независимого подтверждения и полного аудиторского отчёта в источниковом пакете.