CoinMarketCap 获得 SOC 1 和 SOC 2 鉴证以及双重 ISO 认证
要点速览
- •CoinMarketCap 获得了 SOC 2 Type 1 鉴证报告,并完成了 SOC 1 Type 1 审查。
- •新的鉴证补充了 CoinMarketCap 仍在有效期内的 ISO/IEC 27001:2022 和 ISO/IEC 27701:2019 认证。
- •评估范围包括市场数据、API、云系统、账户管理、个人信息处理以及 iOS 和 Android 应用。
- •CoinMarketCap 表示,随着企业业务和 API 业务扩展,独立报告对采购和合规审查越来越重要。

香港葵涌,2026 年 8 月 26 日,Chainwire — CoinMarketCap 在对支撑其市场数据系统的控制措施进行独立审查后,已获得 SOC 2 Type 1 鉴证报告。CoinMarketCap 还完成了 SOC 1 Type 1 审查。这两份报告为公司已持有的信息安全和隐私管理国际认证再添新项。
SOC 2 是企业买家在评估技术供应商时最常要求的审查。CoinMarketCap 的 SOC 2 Type 1 报告依据 AICPA 鉴证标准,对相关控制措施在安全方面的设计和实施,按照适用的信任服务准则进行评估。SOC 1 Type 1 报告涵盖与财务报告内部控制相关的控制措施。Type 1 报告反映的是某一特定日期的控制状态,而非一段时期内的运行情况,两份报告均可应合作伙伴和客户请求提供。
这些报告补充了 CoinMarketCap 在 2026 年 6 月获得的双重 ISO 认证。公司已通过 ISO/IEC 27001:2022 信息安全管理认证,证书编号为 IS 838849;并通过 ISO/IEC 27701:2019 隐私信息管理认证,证书编号为 PM 838852。两项认证均由 British Standards Institution 独立评估并颁发。认证通过为期三年的周期维护,并配有年度监督审计,目前均保持有效。
评估范围涵盖处理用户和市场信息的业务部分,包括价格跟踪、市场数据及其服务 API;其底层云系统和运营流程;账户管理及个人可识别信息的处理;以及 CoinMarketCap 在 iOS 和 Android 上的应用。
公司强调的区别在于,经声明的安全与经过审查的安全之间的差异。CoinMarketCap 位于大量加密基础设施的上游,其数据被钱包、交易界面、研究工具,以及越来越多以程序化方式查询数据的 AI 代理所使用。处于这一位置的买家很少会仅凭供应商的一面之词作出判断。采购团队、合规职能和机构交易对手通常依据公认框架和独立报告开展工作,而 ISO 认证和 SOC 鉴证报告正是这些团队已经熟悉的资质。
该项目的隐私部分由 ISO/IEC 27701 覆盖,这是 ISO 27001 的扩展标准,规定个人数据如何被收集、处理和保护,并旨在与 GDPR 及其他适用的全球隐私法规保持一致。对于拥有来自不同司法辖区用户的平台而言,这种一致性与安全控制本身同样重要。
CoinMarketCap 首席执行官 Rush 表示:“数百万人使用 CoinMarketCap 来做出与资金相关的决定。对这些数据的信任应当被证明,而不是被宣称。独立评估人员已经审查了我们如何运行安全和隐私,并将结果记录成合作伙伴和客户可以审阅的形式。”
CoinMarketCap 继续扩展其开发者和企业业务,包括市场数据 API 和面向代理的产品。随着这些产品触达更多机构和对合规更敏感的用户,独立鉴证和认证在采购审查与供应商尽职调查中的重要性,可能与产品功能同样高。CoinMarketCap 计划长期维持并扩展其评估项目。
关于 CoinMarketCap
CoinMarketCap 是 Crypto 的家园。CoinMarketCap 每月页面浏览量超过 10 亿次,追踪 5300 万种加密货币,通过组织并提供全面的加密信息推动行业发展,包括 Forbes、Bloomberg、CNBC 和 The Wall Street Journal 在内的主要媒体都将 CoinMarketCap 作为其加密数据的主要来源。
Marketing Manager Min Park
CoinMarketCap
min.park@coinmarketcap.com
The post CoinMarketCap Obtains SOC 1 & 2 Attestations and Dual ISO Certifications appeared first on Chainwire.