ar

منظمة ICANN تكمل التدقيق الجديد للسيطرة النوعية المعمول بها حول أداء وظائف IANA

25 أبريل 2022

أكملت مؤسسة الإنترنت للأسماء والأرقام المُخصصة (ICANN) سنة أخرى من تدقيقات الأنظمة الرئيسية المستخدمة لتقديم وظائف هيئة الأرقام المخصصة للإنترنت (IANA). وقد أجرت مؤسسة المحاسبة RSM US LLP التدقيق الثاني للسيطرة النوعية على أداء المنظمة 2 (SOC) وتدقيق أنظمة تعيين السجل والصيانة (RAMS) والتدقيق الثالث للسيطرة النوعية على أداء المنظمة 3 (SOC) وتدقيق خدمات الامتدادات الأمنية لنظام اسم النطاق (DNSSEC)، للفترة الممتدة على مدى 12 شهراً والمنتهية كل منها في 30 سبتمبر (أيلول) 2021 و 30 نوفمبر (تشرين الثاني) 2021 على التوالي.

للسنة التاسعة على التوالي، تظهر عملية تدقيق السيطرة النوعية للمنظمة - الشهادة 2 (SOC 2) بأن منظمة ICANN تمتلك وسائل التحكم المناسبة قيد التنفيذ لضمان أمن وتوفر وجودة معاملة أنظمة وسياسات وإجراءات طلبات IANA. وتعتبر الأنظمة والعمليات المستخدمة لتقديم وظائف IANA بالغة الأهمية للبنية التحتية للإنترنت، لذا يجب أن تكون معايير الأمان والتوافر وجودة المعالجة الخاصة بها والتي وضعناها، عالية. إن تاريخ تقارير التدقيق النظيفة الممتد لعقد من الزمن يبين التزامنا بمثل هذه المعايير.

وللعام الثاني عشر على التوالي، تم الانتهاء من إجراء تدقيق خالٍ من الاستثناءات لإدارة مفتاح توقيع شفرة الدخول لجذر DNSSEC أي (KSK)، والذي هو مرساة الثقة لنظام اسم النطاق (DNS). ويُظهر إطار عمل تدقيق شهادة 3 للسيطرة النوعية (SOC 3) لاداء المنظمة، تنفيذ ضوابط السيطرة النوعية الفاعلة على أمن وتوفر الخدمة وجودتها لإدارة مفتاح KSK.

تقوم عمليات تدقيق السيطرة النوعية على أداء المنظمة SOC بتقييم ضوابط المنظمة بما يتعلق بـ "مبادئ ومعايير الخدمات الموثوقة" المحددة وتدار هذه العمليات من قبل المعهد الأمريكي للمحاسبين العامين القانونيين (AICPA). ويتوفر آخر تقرير تدقيق عام عبر الإنترنت هنا.

وقال كيم ديفيز، نائب رئيس خدمات IANA ورئيس المعرفات الفنية العامة (PTI): "إنني فخور جدًا بفريقي خلال جائحة COVID-19 المستمرة لتكييف مثل هذه السياسات والعمليات المعقدة دون الإخلال ببيئتنا الرقابية وللعمل الذي قام به مدققونا المستقلون". وأضاف ديفيز: "معاً، أخذنا ما نجح تنفيذه بالفعل والذي جعلنا بأفضل حال، ونحن الآن في وضع أفضل للاستجابة لحالات الأزمات الأخرى عند نشوئها".

نبذة عن ICANN

مهمة ICANN هي ضمان شبكة إنترنت عالمية مستقلة وآمنة وواحدة. فللتواصل مع شخص آخر عبر الإنترنت، ينبغي عليك أن تكتب عنوانًا -اسم أو رقم- في جهاز الكمبيوتر أو أي جهاز آخر. يجب أن يكون هذا العنوان فريدًا من نوعه لكي يتسنى للحواسيب أن تجد بعضها البعض. وتساعد ICANN في تنسيق ودعم هذه المعرّفات الفريدة في جميع أنحاء العالم. تأسست ICANN في عام 1998 لتكون مؤسسة غير هادفة للربح ذات منفعة عامة تضم مجتمعًا من المشاركين من جميع أنحاء العالم.