CoinMarketCap獲SOC 1及SOC 2核證 再添雙重ISO國際認證

CoinMarketCap獲SOC 1及SOC 2 Type 1報告,配合已持有的ISO 27001及ISO 27701雙重認證,強化其在機構客戶中的合規及信任基礎。
1 小時前
CoinMarketCap獲SOC 1及SOC 2核證 再添雙重ISO國際認證

香港葵涌,2026年8月26日,Chainwire

CoinMarketCap宣佈已完成SOC 2 Type 1獨立審核,並獲發核證報告,就其支撐市況數據系統的內部控制作出評估。同時,集團亦完成SOC 1 Type 1審核。兩份報告為其原有的資訊保安及私隱管理國際認證再添一筆。

SOC 2是企業級客戶在評估科技供應商時最常要求的審核之一。是次SOC 2 Type 1報告根據美國註冊會計師協會(AICPA)的核證準則進行,重點評估CoinMarketCap內部控制的設計及實施,是否符合「安全性」相關的Trust Services Criteria。至於SOC 1 Type 1,則涵蓋與財務報告內部監控相關的控制。Type 1屬於「在某一指定日期」的點狀評估,而非覆蓋一段時間;兩份報告均可按合作夥伴及客戶要求提供。

是次SOC報告,是繼CoinMarketCap於2026年6月取得雙重ISO認證後的進一步進展。公司目前已通過ISO/IEC 27001:2022資訊保安管理體系認證(證書編號IS 838849),以及ISO/IEC 27701:2019私隱資訊管理體系認證(證書編號PM 838852),兩者均由英國標準協會(British Standards Institution)獨立審核並頒發。相關管理體系按三年為一周期,期間每年接受監督審核,目前兩項認證均維持有效。

是次各項審核涵蓋公司中涉及處理用戶及市場資訊的核心業務,包括:價格追蹤、各類市場數據及對外提供的API;其背後的雲端基礎設施及營運流程;帳戶管理及處理個人識別資料的程序;以及CoinMarketCap於iOS及Android平台上的應用程式。

公司希望突顯的,是「聲稱安全」與「經獨立驗證的安全」之間的分別。CoinMarketCap位處大量加密資產基建的「上游」,其數據被廣泛用於錢包、交易介面、研究工具,以至日益普及、透過程式方式查詢數據的AI代理。處於這類位置的採購方,極少單憑供應商一面之詞;採購及合規團隊、以至機構級對手方,往往依循公認框架及第三方報告作出判斷,而ISO證書及SOC核證報告,正是這些團隊熟悉及懂得解讀的憑證。

私隱方面,CoinMarketCap以ISO/IEC 27701為框架。該標準是ISO 27001的延伸,規範個人資料的收集、處理及保障方式,同時設計上與《一般資料保障條例》(GDPR)及其他主要國際私隱法規對齊。對於一個用戶遍佈多個司法管轄區的平台而言,這種合規上的協調,與技術層面的保安控制同樣關鍵。

> 「數以百萬計的用戶每天依靠CoinMarketCap,作出與資金相關的決定。」CoinMarketCap行政總裁Rush表示:「對數據的信任,應該是可以被證明,而非單純聲稱。我們已由獨立評審機構檢視公司的保安及私隱運作,並以業界熟悉的格式,呈現給合作夥伴及客戶查閱。」

CoinMarketCap正持續擴展其開發者及企業業務,包括市場數據API及面向智能代理的產品。在這類商務洽談中,合規憑證愈來愈多地成為「入場門檻」,而非「競爭優勢」,尤其是對於必須就供應商控制環境提供證明的機構客戶而言。CoinMarketCap表示,未來將持續維護並逐步擴展其審核及認證計劃。

關於CoinMarketCap

CoinMarketCap自稱為「加密資產之家」(Home Of Crypto)。其平台每月瀏覽量逾10億次,追蹤的加密貨幣數量超過5,300萬個,透過整合及整理龐大加密數據,推動整個行業向前發展。包括Forbes、Bloomberg、CNBC及The Wall Street Journal在內的主流媒體,均以CoinMarketCap作為加密數據的主要資料來源。

媒體查詢聯絡

市場推廣經理
Min Park
CoinMarketCap
[email protected]

免責聲明:此內容由發佈方提供,僅供參考。Yellow 未對內容進行獨立核實,對可能存在的錯誤或遺漏不承擔責任。本內容不構成投資、法律、會計或稅務建議,亦不構成買賣資產的邀約。
最新新聞稿
顯示所有新聞稿
最新新聞
查看全部新聞