中文繁体
返回

安全與合規

SOC

SOC Type I 報告簡介

SOC 1® Type I 及 SOC 2® Type I 兩項獨立審閱,分別針對財務報告控制及資訊安全控制進行評估:

  • SOC 1® Type I — 評估Panthertrade與財務報告相關的系統描述呈現的合理性以及相關控制措施設計的適當性,並對Panthertrade於特定時間點的控制措施是否足以達成描述中所載相關控制目標出具的評估報告。
  • SOC 2® Type I — 評估Panthertrade系統描述呈現的合理性以及控制措施設計的適當性,並對Panthertrade於特定時間點的控制措施是否足以基於與安全性、可用性及保密性相關的適用信託服務標準,為其主要服務承諾及系統要求的實現提供合理保證出具的評估報告。

為何重要

作為獲證監會發牌的香港虛擬資產交易平台,取得上述報告彰顯 Panthertrade 對營運透明度及穩健風險管理的堅定承諾。機構級控制措施及獨立保證,是與客戶及合作夥伴建立長久信任的基石。

索取報告

如閣下為本公司現有客戶或合作夥伴,並有業務需要查閱相關 SOC 報告,歡迎發送電郵至 提出申請,並請列明具體用途。本公司將按內部審核機制進行審核,並保留審核申請資格與用途合理性之最終決定權,以及要求申請者簽署保密協議(NDA)及/或其他法律文件之權利,待全部程序完成並經本公司確認後將儘快提供文件。

ISO 27001

ISO/IEC 27001認證簡介

ISO/IEC 27001 是由國際標準化組織(ISO)及國際電工委員會(IEC)聯合發佈的資訊安全管理標準,是全球最廣泛採用的資訊安全框架。取得此認證代表機構已建立一套完整的制度,能有效保護所持有的資訊及數據免受未經授權的存取、洩漏或損失,並持續監察及改善相關保護措施。

認證範圍 — 涵蓋 Panthertrade 在提供數字資產託管及交易服務過程中的主要安全管控領域,包括存取控制、數據保護、營運安全、業務連續性、供應商管理及事件管理等,確保從系統開發、日常營運到第三方合作的每一個環節均受到有系統的安全監督。
認證標準 — ISO/IEC 27001 是資訊安全管理體系(ISMS)領域的國際領先標準,旨在保護資訊的機密性、完整性和可用性。該標準要求組織評估安全風險,並圍繞組織、人員、物理及技術四大主題實施適當的控制措施。為獲得認證,Panthertrade 須接受外部審核,由經認可的認證機構驗證其 ISMS 符合所有適用要求。認證以三年為週期,期間通過定期監督審核及到期再認證予以維持。

為何重要

作為獲香港證監會發牌的虛擬資產交易平台,取得 ISO/IEC 27001 認證代表 Panthertrade 的資訊安全管理已達到國際認可水平。本公司不僅具備完善的技術防護能力,亦已將安全管理融入日常營運的每一個環節——從員工培訓、系統開發到合作夥伴篩選,均有清晰的制度及標準可依循。對客戶而言,此認證提供了獨立第三方的客觀驗證,確認閣下的資產及個人資料在 Panthertrade 平台上受到嚴密且有系統的保護。

索取證書

如閣下為本公司現有客戶或合作夥伴,並有業務需要查閱相關認證證書,歡迎發送電郵至 提出申請,並請列明具體用途。本公司將按內部審核機制進行審核,並保留審核申請資格與用途合理性之最終決定權,待確認後將儘快提供文件。