عرض تقارير امتثال Shopify

لعرض جميع التقارير التي تم إنشاؤها بعد تقييم امتثال Shopify لمعايير أمن المعلومات، انتقل إلى صفحة تقارير الامتثال في مركز المساعدة. تعرّف على المزيد حول الأمان في Shopify.

توفر هذه الصفحة نظرة عامة على تقارير Shopify.

تقارير Payment Card Industry (PCI)

يُعد Payment Card Industry Data Security Standard (PCI DSS) معيارًا أمنيًا للمؤسسات التي تخزن معلومات بطاقات الائتمان أو تعالجها أو تنقلها. تم إنشاء هذا المعيار لزيادة الضوابط المتعلقة ببيانات الدفع للحد من الاحتيال. توفر تقارير PCI تقييمًا للمؤسسة مقابل متطلبات PCI DSS التي وضعها مجلس معايير أمان PCI.

وصف تقارير PCI
اسم التقريرالوصف
إثبات امتثال PCI (AoC)نموذج AoC هو أداة لـ Shopify لإثبات نتائج تقييم امتثالها السنوي لمعيار PCI DSS، كما هو موثّق في تقرير الامتثال. يعيد Shopify إصدار هذا النموذج بعد كل تقييم سنوي للامتثال لمعيار PCI DSS. ستحتاج إلى تسجيل الدخول إلى حساب Shopify الخاص بك لعرض هذا التقرير.
إثبات امتثال الفحص الخارجي لثغرات ASV من PCI (AoSC)هذا هو الإثبات ربع السنوي من Shopify لامتثال فحص موفر الفحص المعتمد (ASV). يتم نشر إثبات جديد بشكل ربع سنوي.

تقارير Service Organization Control (SOC)

تقيّم تقارير Service Organization Control (SOC) ضوابط المؤسسة فيما يتعلق بالخصوصية وسلامة المعالجة والأمان والتوفر والسرية. يتم إنشاء تقارير SOC لتلبية معايير خدمات الثقة (TSC) التي حددها مجلس معايير التدقيق التابع للمعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA).

وصف تقارير SOC
اسم التقريرالوصف
SOC 3يحتوي تقرير SOC 3 على ضمانات الأمان والتوفر الخاصة بـ Shopify، إلى جانب رأي تدقيق خارجي حول هذه الضمانات. يمكن مشاركة هذا التقرير بحرية.
SOC 2 Type 2يحتوي تقرير SOC 2 Type 2 على ضمانات الأمان والتوافر الخاصة بـ Shopify بالإضافة إلى رأي تدقيق خارجي حول هذه الضمانات.
الخطاب التكميلي لتقرير SOC 2تُتيح Shopify هذا الخطاب لتغطية الفجوة الزمنية بين تاريخ انتهاء فترة إعداد تقرير SOC 2 وتاريخ إصدار الخطاب التكميلي.
SOC 1 Type 2يحتوي تقرير SOC 1 Type 2 على ضمانات Shopify المتعلقة بالتقارير المالية للتاجر، بالإضافة إلى رأي تدقيق خارجي حول هذه الضمانات.

تعرّف على المزيد حول تقارير PCI وSOC.