Ethena cho biết cơ sở hạ tầng và quy trình hỗ trợ vận hành USDe đã nhận ý kiến 'không có ngoại lệ' trong cuộc kiểm toán SOC 2 Type II.
Ethena ngày 16 thông báo đã hoàn tất cuộc đánh giá của kiểm toán viên độc lập theo Security Trust Services Criteria. Phạm vi kiểm toán bao gồm các kiểm soát trong quá trình vận hành sản phẩm như quản lý quyền truy cập, quản lý thay đổi, giám sát và ứng phó sự cố.
Khác với SOC 2 Type I, vốn chỉ kiểm tra thiết kế của các kiểm soát tại một thời điểm cụ thể, SOC 2 Type II đánh giá liệu các kiểm soát có hoạt động hiệu quả trong thực tế trong một khoảng thời gian hay không. Do đó, ý kiến 'không có ngoại lệ' lần này có nghĩa là không phát hiện ngoại lệ nào trong các kiểm soát vận hành thuộc phạm vi kiểm toán.
Cuộc đánh giá này khác với một cuộc kiểm toán trực tiếp đánh giá cấu trúc tài sản thế chấp, hoạt động phòng hộ phái sinh hoặc mức độ an toàn của mã hợp đồng thông minh của USDe. TokenPost từng đưa tin rằng cuộc kiểm toán SOC 2 Type II liên quan đến hoạt động của USDe tập trung vào hệ thống vận hành và quản lý hệ thống, không đồng nghĩa với việc loại bỏ các rủi ro từ hợp đồng thông minh.
Danh mục kiểm toán công khai của Ethena có các cuộc đánh giá an ninh riêng về hợp đồng thông minh và rủi ro kinh tế. Tuy nhiên, báo cáo nêu kết quả SOC 2 Type II lần này chưa được công bố dưới dạng tài liệu riêng. Báo cáo SOC 2 có thể chứa thông tin nhạy cảm về phạm vi hệ thống và quy trình kiểm soát nội bộ, nên đôi khi chỉ được cung cấp riêng cho khách hàng hoặc đối tác.
Ethena cho biết sẽ cung cấp toàn bộ báo cáo cho các đối tác theo yêu cầu במסגרת thỏa thuận bảo mật (NDA) và tiếp tục duy trì phạm vi áp dụng SOC 2. Tuy nhiên, để bên ngoài có thể xác minh ý kiến 'không có ngoại lệ', cần công bố tổ chức kiểm toán, thời gian đánh giá và phạm vi hệ thống chi tiết.
Bình luận 0