中国香港葵涌,2026年8月26日,Chainwire
CoinMarketCap宣布已通过SOC 2 Type 1审计鉴证,相关报告基于独立第三方对其市场数据底层系统安全控制的审查形成。 同时,公司也完成了SOC 1 Type 1审计。两份报告进一步补强了CoinMarketCap此前已取得的信息安全与隐私管理国际认证体系。
在企业级技术采购中,SOC 2是机构最常要求查看的评估报告之一。依据美国注册会计师协会(AICPA)的鉴证准则, CoinMarketCap本次SOC 2 Type 1报告,评估了其安全控制的设计与实施情况,参照适用的“信任服务准则——安全性”进行审查。 SOC 1 Type 1报告则聚焦于与财务报告内部控制相关的控制环境。Type 1报告反映的是在某一特定日期的控制设计与有效性, 而非覆盖一段时间的运行情况。两类报告目前均可应合作伙伴及机构客户的要求提供查阅。
此前在2026年6月,CoinMarketCap已获得两项关键ISO认证。公司通过了ISO/IEC 27001:2022信息安全管理体系认证(证书编号:IS 838849), 以及ISO/IEC 27701:2019隐私信息管理体系认证(证书编号:PM 838852)。两项认证均由英国标准协会(British Standards Institution) 独立审核并颁发。相关体系将通过为期三年的认证周期持续维持,并接受每年的监督审核,目前两项认证均处于有效状态。
相关审计与认证的覆盖范围,囊括了涉及用户数据和市场信息处理的核心业务板块,包括: —— 价格追踪、市场数据及对外提供服务的API; —— 支撑上述业务的云基础设施及运营流程; —— 账户管理及可识别个人信息(PII)的处理; —— CoinMarketCap在iOS与Android平台上的移动应用。
CoinMarketCap希望树立的区分点,在于“被动声称的安全”与“已被独立核查的安全”之间的差别。 作为加密行业基础数据的重要上游环节,CoinMarketCap的数据被广泛用于钱包、交易界面、研究工具, 以及日益增多、通过程序化方式调用数据的AI代理等场景。处于这一位置的机构买方,极少仅凭供应商口头承诺做出决策: 采购团队、合规部门以及机构级对手方,通常依托成熟框架和第三方报告来评估风险, 而ISO认证与SOC鉴证,正是这些团队已非常熟悉、能够系统解读的合规“通用语言”。
隐私方面的合规则由ISO/IEC 27701加以规范。该标准是ISO 27001在隐私领域的扩展, 用于约束个人数据的收集、处理和保护方式,并在设计上与GDPR及全球其他主要隐私法规保持对齐。 对于用户分布在多法域的全球性平台而言,这种合规“对齐度”,与技术层面的安全控制同样关键。
> “数以百万计的用户会根据CoinMarketCap上的数据做出资金决策,”
> CoinMarketCap首席执行官Rush表示。
> “外界对这些数据的信任,应当是可以被验证,而不是只靠我们声称。
> 独立审计方已经审视了我们在安全与隐私上的运作方式,并以合作伙伴和客户熟悉的形式记录在案,供其自行评估。”
CoinMarketCap正持续拓展其开发者与企业级业务,包括市场数据API及面向智能代理的产品。 在与机构客户的合作洽谈中,合规资质正从“加分项”演变为“入场券”, 尤其是那些自身负有严格监管义务的机构客户,必须对关键供应商的控制措施提供可审计的证明。 CoinMarketCap表示,将在现有基础上维持并逐步扩展其合规审查与认证体系。
关于 CoinMarketCap
CoinMarketCap被广泛视为“加密资产的主页(Home Of Crypto)”。平台每月页面浏览量超过10亿次, 跟踪的加密货币数量达5,300万之多,为行业提供系统化、结构化的加密情报与数据服务。 包括《Forbes》《Bloomberg》《CNBC》与《The Wall Street Journal》在内的主流媒体, 均将CoinMarketCap作为其获取加密资产数据的首要来源。
媒体联络
市场营销经理
Min Park
CoinMarketCap
[email protected]
