CoinMarketCap取得SOC 1、SOC 2鑑證與雙重ISO國際認證

CoinMarketCap通過SOC 1與SOC 2 Type 1鑑證,並維持ISO 27001與ISO 27701雙重認證,強化市場數據與用戶隱私保護。
1 小時前
CoinMarketCap取得SOC 1、SOC 2鑑證與雙重ISO國際認證

中國香港葵涌,2026年8月26日,Chainwire訊

CoinMarketCap已取得SOC 2 Type 1鑑證報告,這是在獨立第三方審查其市場數據系統相關管控措施後所出具的結果。同時,CoinMarketCap亦完成SOC 1 Type 1鑑證。這兩項報告,進一步補強了該公司在資訊安全與隱私管理方面既有的國際認證版圖。

在企業級採購過程中,SOC 2是科技供應商最常被要求提供的合規審查報告之一。依照美國註冊會計師協會(AICPA)的鑑證準則,CoinMarketCap的SOC 2 Type 1報告,聚焦於其內部控制設計與實作是否符合適用的「信任服務準則」(Trust Services Criteria)中的安全性要求;SOC 1 Type 1則評估與財務報導內部控制相關的重大管控。Type 1報告反映的是指定基準日當下的控制現況,而非一段期間的運作情形。兩份報告皆可按合作夥伴與客戶需求提供閱覽。

本次新增的SOC報告,與CoinMarketCap於2026年6月取得的雙重ISO認證相互呼應。CoinMarketCap已通過英國標準協會(British Standards Institution, BSI)的獨立審查與核發,取得資訊安全管理標準ISO/IEC 27001:2022(證書編號IS 838849),以及隱私資訊管理標準ISO/IEC 27701:2019(證書編號PM 838852)。這兩項認證採三年一循環,期間每年接受監督稽核,目前均維持有效狀態。

評估範圍涵蓋所有處理用戶與市場資訊的業務環節,其中包括價格追蹤、整體市場數據與相關API服務;支撐其上的雲端基礎架構與營運流程;帳號管理與個人識別資訊(PII)的處理;以及CoinMarketCap於iOS與Android平台上的行動應用程式。

CoinMarketCap希望凸顯的,是「宣稱安全」與「經過驗證的安全」之間的差異。CoinMarketCap位於加密產業基礎設施的「上游」,其數據廣泛用於數位資產錢包、交易介面、研究工具,及愈來愈多透過程式化方式查詢數據的AI代理。身處此位置的數據供應商,很難只靠口頭承諾取得信任。採購單位、法遵團隊與機構級交易對手,多半依循既有的標準框架與獨立審查報告行事,而ISO認證與SOC鑑證報告,正是這些專業團隊熟悉且可快速解讀的合規憑證。

隱私治理部分則由ISO/IEC 27701所涵蓋。該標準是ISO 27001的延伸,用以規範個人資料如何被蒐集、處理與保護,並設計為可與GDPR及其他主要全球隱私法規對接。對於一個擁有廣泛跨境用戶基礎的平台而言,與國際隱私規範保持一致,重要性已不亞於技術層面的安全控制本身。

> 「數以百萬計的用戶依賴CoinMarketCap來做與資金相關的決策,」CoinMarketCap執行長Rush表示。
> 「對這些數據的信任,應該是透過實證而非口號來建立。我們已由獨立第三方審視安全與隱私的實際運作方式,並以合作夥伴與客戶熟悉的標準格式完整記錄。」

CoinMarketCap持續擴展其開發者與企業服務版圖,包含市場數據API與面向智能代理的產品。對多數機構客戶而言,完備的合規與鑑證憑證,已從「加分項」轉為「入場門檻」:他們本身需證明對關鍵供應商的風險管控,因此也要求供應商出具可稽核的控制證據。CoinMarketCap表示,未來將持續維護並擴大其整體審查與認證計畫。

關於CoinMarketCap

CoinMarketCap定位為「加密資產的首頁」(Home Of Crypto)。平台每月頁面瀏覽量逾10億次,並追蹤超過5,300萬筆加密貨幣相關數據,藉由整理與提供完整的加密市場情報,推動整體產業發展。包含《Forbes》、《Bloomberg》、《CNBC》與《The Wall Street Journal》等主流媒體,均將CoinMarketCap視為取得加密貨幣數據的主要來源。

聯絡方式

行銷經理
Min Park
CoinMarketCap
[email protected]

免責聲明: 此內容由第三方提供並發布以供資訊參考。Yellow 不對內容的準確性獨立驗證,亦不承擔任何錯誤或遺漏的責任。本文不構成投資、法律、會計或稅務建議,亦不構成任何資產的買賣邀約。
最新新聞稿
顯示所有新聞稿
最新新聞
顯示全部新聞