Мне нравится, что у них есть внутренняя команда со всеми сертификатами безопасности, которая помогает им смотреть на вещи другими глазами, чем другие, которые просто смотрят на вопросы соответствия в одиночку или недостаточно квалифицированы, чтобы понять, как ваш бизнес работает внутри. Их процессы кажутся тщательными, но было бы здорово, если бы был какой-то другой способ, кроме как полагаться только на сарафанное радио, потому что так много компаний претендуют на эту сертификацию, когда на самом деле это не что иное, как пустые слова - мы никогда не получали ответа после отправки нашей информации и не видели любые фактические результаты аудита (хотя я уверен, что они должны существовать). Сейчас мы реализуем несколько уровней, включая внешний аудит третьими сторонами с использованием внешних ресурсов, где это применимо, наряду с внутренними аудитами здесь, в собственной сетевой инфраструктуре моей организации и т. д.