A autorização ocorreu após uma rigorosa análise efetuada pelos institutos American Institute of Certified Public Accountants (AICPA) e o Canadian Institute of Chartered Accountants (CICA) nos métodos próprios e processos de auditoria da AuditSafe, única empresa brasileira com essa autorização.
De acordo com Fernando Ferreira, CEO da AuditSafe, o programa e “selo” WebTrust foi criado com o objetivo de fornecer aos consumidores finais a garantia de serviços online confiáveis, e já é uma forte tendência que seja exigido nas Autoridades Certificadoras pelo órgão regulador da ICP-Brasil, no caso, o Instituto Nacional de Tecnologia da Informação (ITI).
A WebTrust também criou o programa destinado às Autoridades Certificadoras, de forma que a auditoria possa verificar se a Autoridade Certificadora está seguindo sua Declaração de Práticas de Certificação (DPC), o principal documento no âmbito da certificação digital.
“Essa autorização atesta ainda mais a maturidade e excelência de nossos processos, uma vez que desde 2009 atuamos no âmbito da ICP-Brasil. Além disso, esse programa também foi incluído no escopo de nosso Sistema de Gestão de Segurança da Informação certificado na NBR ISO/IEC 27001:2013”, comenta Fernando Ferreira.
O programa WebTrust para Autoridades Certificadoras tem como finalidade auditar os processos relacionados ao ciclo de vida dos certificados digitais. Essas auditorias incluem, por exemplo, a geração das chaves dos certificados, a verificação das credenciais dos titulares dos certificados, a guarda das informações dos titulares, acessos a ambientes controlados, entre outros.
Presente há mais de dez anos no mercado, a AuditSafe é uma empresa de auditoria e consultoria com foco estratégico e atuação em riscos corporativos.