Informationssicherheitsmanagementsystem

Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen durch zertifizierte Kontrollen

SOC 2 Typ 2 Bericht

Die Bewertung von LabVantage im Vergleich zum SOC 2 (System and Organization Controls) Typ 2 Framework ist darauf ausgelegt, sicherzustellen, dass Systeme sicher implementiert und verwaltet werden, Daten effektiv verwaltet werden und die Privatsphäre sowie Daten von Mitarbeitern und Kunden geschützt werden. Besonders wichtig ist es für SaaS-Kunden, wenn LabVantage die SaaS-Umgebung für ihr LIMS-Produktionssystem pflegt. SOC 2 ist ein Prüfungsstandard, der vom AICPA (American Institute of Certified Public Accountants) entwickelt wurde. Die SOC 2-Bewertung ist keine Zertifizierung, sondern eine Bestätigung einer Wirtschaftsprüfungsgesellschaft.

Es gibt zwei Arten von SOC 2-Bewertungen / Prüfungen:

Schellman, eine von der ANAB akkreditierte Zertifizierungsstelle, überprüft unsere einhaltung von vorschriften mit ISO 27001 und stellt das ISO 27001-Zertifikat aus. Erstzertifizierung am 16.05.2019. Unsere Sicherheitsprozesskontrollen umfassen:

  • SOC 2 Typ 1
  • Bewertet das Design der Steuerungen zu einem bestimmten Zeitpunkt.

  • SOC 2 Typ 2
  • Bewertet die operative Wirksamkeit der Kontrollen über einen bestimmten Zeitraum (in der Regel 12 Monate).

Die Bewertung umfasst die Trust-Service-Kriterien:

  • Sicherheit – Schutz von Informationen vor unbefugtem Zugriff
  • Verfügbarkeit – Sicherstellung, dass Systeme für den Betrieb und die Nutzung bereitstehen
  • Vertraulichkeit – Schutz von als vertraulich eingestuften Informationen

Zentrale Elemente des SOC 2-Rahmens umfassen Zugriffskontrolle, Informationssicherheit, Incident Response, Change Management, Datenspeicherung und -entsorgung, Risikobewertung, Lieferantenmanagement, Verschlüsselung sowie Geschäftskontinuitäts- und Katastrophenwiederherstellungsrichtlinien.

LabVantage verpflichtet sich, jährlich eine SOC 2-Bewertung durchführen zu lassen. Dies stellt sicher und überprüft, dass unsere Prozesse und Verfahren angemessen sind und eingehalten wurden.

Wir durchlaufen regelmäßige, unabhängige SOC 2 Typ-2-Audits, die die Wirksamkeit unserer Sicherheits-, Verfügbarkeits-, Verarbeitungsintegritäts-, Vertraulichkeits- und Datenschutzkontrollen im Laufe der Zeit bewerten. Dieser Bericht und das begleitende SOC 2 Type 2 Announcement Letter bieten den Beteiligten Sicherheit hinsichtlich der Zuverlässigkeit und Robustheit unserer Sicherheitspraktiken.