צפייה בדוחות התאימות של Shopify

כדי לצפות בכל הדוחות שהופקו לאחר הערכת התאימות של Shopify לתקני אבטחת מידע, יש לעבור לדף דוחות התאימות במרכז העזרה. למידע נוסף על אבטחה ב-Shopify.

דף זה מספק סקירה כללית של הדוחות של Shopify.

דוחות של תעשיית כרטיסי התשלום (PCI)

תקן אבטחת הנתונים של תעשיית כרטיסי התשלום (PCI DSS) הוא תקן אבטחה לארגונים המאחסנים, מעבדים או מעבירים מידע על כרטיסי אשראי. התקן נוצר כדי להגביר את הבקרות סביב נתוני תשלום כדי להפחית הונאות. דוחות PCI מספקים הערכה של ארגון לעומת דרישות PCI DSS שנקבעו על ידי המועצה לתקני אבטחה של PCI.

תיאור של דוחות PCI
שם הדוחתיאור
הצהרת תאימות של PCI‏ (AoC)ה-AoC הוא טופס המאפשר ל-Shopify להצהיר על התוצאות של הערכת התאימות השנתית שלה לתקן PCI DSS, כפי שמתועד בדוח התאימות. Shopify מנפיקה טופס זה מחדש לאחר כל הערכת תאימות שנתית של PCI DSS. יהיה עליך להיכנס לחשבון Shopify שלך כדי לצפות בדוח זה.
הצהרת תאימות לסריקה של סריקת פגיעויות ASV חיצונית של PCI‏ (AoSC)זוהי הצהרת התאימות הרבעונית של Shopify לסריקות של ספק סריקה מאושר (ASV). הצהרה חדשה מתפרסמת מדי רבעון.

דוחות Service Organization Control‏ (SOC)

דוחות Service Organization Control‏ (SOC) מעריכים את הבקרות של ארגון ביחס לפרטיות, שלמות עיבוד, אבטחה, זמינות וסודיות. דוחות SOC נוצרים כדי לעמוד בקריטריונים לשירותי אמון (TSC) שנקבעו על ידי מועצת תקני הביקורת של המכון האמריקאי של רואי חשבון מוסמכים (AICPA).

תיאור של דוחות SOC
שם הדוחתיאור
SOC 3דוח SOC 3 מכיל את אמצעי האבטחה והזמינות של Shopify יחד עם חוות דעת של ביקורת חיצונית על אמצעים אלה. ניתן לשתף דוח זה בחופשיות.
SOC 2 Type 2דוח SOC 2 Type 2 מפרט את אמצעי ההגנה של Shopify בנושאי אבטחה וזמינות, לצד חוות דעת של ביקורת חיצונית על אמצעים אלה.
מכתב גישור של SOC 2מכתב זה מונפק על-ידי Shopify במטרה לגשר על הפער שבין תאריך הסיום של תקופת הדיווח של דוח SOC 2 לבין מועד הנפקת מכתב הגישור.
SOC 1 Type 2דוח SOC 1 Type 2 מפרט את אמצעי ההגנה של Shopify הקשורים לדיווח הפיננסי של הסוחר, לצד חוות דעת של ביקורת חיצונית על אמצעים אלה.

למידע נוסף על דוחות PCI ו-SOC.