Digital Forensic Process—Preservation / Collection
By John Ahearne, Forensic Analyst This article is part of a series that delves into…
May 23, 2017: A Primer on Current Android Device Forensics (Enfuse)
Rene Novoa, DriveSavers Sr. Manager of eDiscovery and Digital Forensics, will be joining Ronen Engler,…
Digital Forensics Process—Identification
By Rene Novoa, Senior Manager of eDiscovery and Digital Forensics This article is part…
Digital Forensic Process—Introduction
By Rene Novoa, Senior Manager of eDiscovery and Digital Forensics More and more aspects of…
March 15–18: ABA TECHSHOW Conference and Expo Booth #917
Chicago, IL • March 15–18 • Booth #917 The ABA TECHSHOW Conference and Expo is where…
Warning: Internet of Things Holds Hidden Dangers
By Rene Novoa, Senior Manager of eDiscovery and Digital Forensics Law enforcement and civil litigators…
Cybercrime Forecast: Upswing in 2017
By Michael Hall, Chief Information Security Officer Computer security threats aren’t going away this…
DriveSavers CTO Joins USC Information Technology Advisory Board
Industry leader helps shape the future of data recovery and eDiscovery through an advisory role…
CTO Chris Bross Speaking at Enfuse 2016 May 23–26 Booth 223
CEIC is now Enfuse! This conference will take place May 23–26 in Las Vegas. Enfuse…
WPBF: Special Report: Can information be retrieved from Austin’s cellphone?
Originally published by ABC News affiliate WPBF 25 News. Teens missing at sea since July…
DriveSavers Teaching at HTCIA Training Event May 11–13
Silicon Valley HTCIA 2016 "Back to the Basics" Training Event Milpitas, CA • May 11–13…
NBC News: Families Cling to Hope That iPhone Holds Clues to Florida Teens Lost at Sea
Originally published by NBC News. An iPhone found stashed inside a compartment of the boat…
DriveSavers is the only data recovery service provider in the industry to post proof that it undergoes an annual, company-wide SOC 2 Type II audit to guarantee data security during the data recovery process. With more than 10,000 business partners worldwide serving the financial, healthcare, government and corporate business sectors, it’s absolutely essential for our customers to know that DriveSavers can protect the integrity of their data.
—Michael Hall, CISO, DriveSavers
About the Clifton Larson Allen
LLP SOC 2 Type II Audit
DriveSavers undergoes an annual SOC 2 Type II audit of its internal data hosting and processing controls to guarantee that our data recovery services uphold the stringent data security and privacy protocols mandated by the corporate clients and government agencies we serve. These annual audits are conducted by control-oriented professionals from CliftonLarsonAllen LLP, an independent firm with experience in accounting, auditing and information security. At the end of each annual audit period, a successive six-month “look back” audit begins, and an updated report is generated reflecting the dates for which records were reviewed. The “look back” period is reflected in the dates on the report posted here.
監査済みのデータ復旧サービスプロバイダーと連携するメリット
ドライブセイバーズは毎年、全社的な監査を受けており、その証拠を公表することで、他のデータ復旧サービスプロバイダーと一線を画しています。この監査により、エンタープライズレベルの復旧に対応する資格と、データのプライバシーおよびセキュリティに関する各種規制への準拠が求められるお客様への対応能力が証明されます。例えば:
- NIST(米国国立標準技術研究所)SP 800.34(改訂第1版)[IT業務継続計画に関する米国標準]
- HIPAA(医療保険の携行性と責任に関する米国法)[米国の医療情報保護法]
- FERPA(家族教育権およびプライバシーに関する米国法)[米国の学生情報保護法]
- SOX法(2002年のサーベンス・オクスリー法)[米国の企業財務の透明性と責任に関する法律]
- GLBA(1999年 グラム=リーチ=ブライリー法)[米国の金融情報のプライバシー保護法]
年次監査により、当社のお客様およびパートナーは、認可されたデータ復旧エンジニアのみが個人情報および機密データにアクセスできることを保証されます。復旧作業が完了すると、データの完全性が確認されるまで、当社の安全なネットワークに保存されます。暗号化されたファイルやドライブの復旧にはカスタムソリューションをご用意しています。データは施設との往復中も保護されます。復旧データへの即時アクセスが必要な場合は、安全なFTPサイトを通じて送信されます。安全かつ完全なデータ消去もご要望に応じて対応可能です。
An annual SOC 2 Type II audit is mandated by many of our data recovery customers:
- 2002年のサーベンス・オクスリー法に準拠するためにSOX監査を受ける必要がある上場企業
- 顧客情報が法的に保護されている企業(例:金融機関)
- 医療情報の保護が義務づけられている企業(HIPAA)
- 学生情報が法的に保護されている大学(FERPA)
- ローン発行機関、信用格付機関およびその関連業者(FCRA、GLBA)
- 電子商取引関連サービスの提供者(WebTrust、PCI)
HIPAA セキュリティ準拠 テスト済み・信頼あり
年次SOC 2 Type II監査に加え、DriveSaversは第三者機関によるHIPAAセキュリティコンプライアンス監査も受けています。HIPAA準拠により、医療機関、健康保険、医療情報処理機関、およびその他のHIPAA対象組織に代わって、保護された医療情報を安全に取り扱う能力が証明されます。













