Какой стандарт аудита использовал аудит X-VPN по отсутствию журналирования?
Последнее редактирование 2026-06-01
Независимый аудит X-VPN на отсутствие журналирования был проведён в соответствии со стандартом ISAE 3000 (Revised).
ISAE 3000 (Revised) означает Международный стандарт по обеспечению уверенности 3000 (пересмотренный). Это международный стандарт обеспечения уверенности, используемый для независимых обзоров вне рамок традиционных аудитов финансовой отчетности.
Аудит X-VPN без журналирования был проведён одной из аудиторских фирм, входящих в «Большую четверку», и завершён 28 февраля 2026 года.
Что такое ISAE 3000 (пересмотрено)?
ISAE 3000 (Revised) — это признанная рамка для услуг по обеспечению достоверности. Проще говоря, она предоставляет независимым аудиторам структурированный способ изучать конкретные утверждения, механизмы контроля и практики.
Для X-VPN аудит использовал этот стандарт, чтобы проверить, поддерживалась ли политика без ведения журналов соответствующими практиками обработки данных, операционной деятельности и управления.
Почему для аудита без журналирования был использован этот стандарт?
Аудит без журналирования не является финансовым аудитом. Это обзор конкретных обязательств по конфиденциальности и практик, которые поддерживают их.
Это делает ISAE 3000 (Revised) подходящим для такого типа аудита, потому что его можно использовать для оценки конкретных нефинансовых утверждений, например, поддерживаются ли заявления о политике конфиденциальности соответствующими контролями и операционными практиками.
Что аудит проверял в рамках этого стандарта?
Согласно ISAE 3000 (Revised), независимый аудит X-VPN по отсутствию ведения журналов рассмотрел области, связанные с обработкой пользовательских данных и управлением конфиденциальностью, включая:
- Практики обработки данных без ведения журналов
- Минимально необходимая обработка данных
- Безопасность и соблюдение требований в отношении VPN-серверов, основных баз данных и кода.
- Соответствие между Политикой конфиденциальности и фактическими операциями
- Надзор за деятельностью ответственного за защиту данных и прослеживаемость соблюдения требований
По результатам аудита X-VPN не хранит, не собирает и не отслеживает данные, которые могли бы идентифицировать пользователей или связывать их с их активностью в VPN. Это включает: IP-адреса пользователей, IP-адреса назначения, посещённые веб-сайты, историю просмотра, используемые VPN-серверы, DNS-запросы, загруженный контент, временные метки подключений VPN и конфиденциальные платежные данные.
Где я могу просмотреть отчет по аудиту?
Авторизованные пользователи могут просматривать отчет об аудите в центре учетной записи X-VPN.
Для более широкой информации о конфиденциальности и прозрачности пользователи также могут посетить официальные страницы X-VPN: Центр аудита и Отчет о прозрачности.
Эта статья была полезной?
Спасибо за ваш отзыв!
Почему этот статья не была полезной?