Ideals сертифицирован в соответствии с международно признанными стандартами безопасности и конфиденциальности. Эти сертификаты, наряду с независимой оценкой безопасности и нашим общедоступным Центром доверия, демонстрируют нашу приверженность защите данных клиентов и поддержанию прозрачной и проверяемой системы безопасности.
В этой статье описываются сертификаты, которыми мы обладаем, как мы отслеживаем эффективность нашей системы безопасности и как клиенты могут запросить дополнительную документацию на условиях соглашения о неразглашении.
Наши сертификаты безопасности
Ideals поддерживает набор всемирно признанных сертификатов ISO/IEC. Каждый стандарт проходит независимый аудит на регулярной основе.
ISO/IEC 27001:2022 – Управление информационной безопасностью
Ведущий международный стандарт информационной безопасности, охватывающий управление рисками, контроль доступа, реагирование на инциденты, обеспечение непрерывности бизнеса и операционную безопасность.
ISO/IEC 27701 – Управление информацией о конфиденциальности
Расширение ISO/IEC 27001, которое регулирует, как организации собирают, хранят, обрабатывают и защищают персональные данные.
ISO/IEC 27017 – Средства контроля безопасности облачных технологий
Предоставляет дополнительные рекомендации по безопасности для поставщиков облачных услуг и клиентов, включая разделение ответственности и специфичные для облака средства контроля.
Соответствует GDPR и HIPAA
Соблюдение GDPR гарантирует, что ваша личная информация обрабатывается с высоким уровнем безопасности и конфиденциальности, обеспечивая подотчетность и прозрачность.
Соответствие требованиям HIPAA приносит пользу клиентам, обеспечивая строгую защиту их защищенной медицинской информации (PHI), укрепляя доверие и минимизируя риск утечки данных. Соответствие Ideals требованиям HIPAA подтверждено третьей стороной.
Дополнительные платформы безопасности
Ideals также соответствует нескольким широко признанным стандартам безопасности и устойчивости, которые клиенты часто запрашивают в ходе комплексной проверки.
SOC 2 – Критерии доверительных услуг
Подтверждает эффективность наших средств контроля в области безопасности, доступности, целостности обработки, конфиденциальности и конфиденциальности данных на основе независимого аудита.
SOC 3 – Публичный отчет об обеспечении уверенности
Общее резюме нашего аудита SOC 2, предоставляющее удобную для распространения информацию о наших методах обеспечения безопасности без раскрытия конфиденциальных деталей.
DORA – Цифровая операционная устойчивость
Поддерживает клиентов на регулируемых финансовых рынках, обеспечивая соответствие требованиям DORA в области управления ИКТ-рисками, операционной устойчивости и надзора за третьими сторонами.
Независимые оценки безопасности
Ideals постоянно оценивается ведущими внешними платформами оценки безопасности, где мы превосходим всех ближайших конкурентов, чтобы обеспечить вам лидирующую на рынке безопасность:
Примечание: это сторонние сервисы, и для доступа к полной информации может потребоваться создание учетной записи
Эти платформы оценивают такие факторы, как безопасность сети, работоспособность DNS, периодичность установки исправлений, защита доменов и гигиена конфигурации. Оценки обновляются ежедневно, предоставляя клиентам независимую информацию о нашем уровне безопасности.
Центр безопасности
Вы можете просмотреть информацию в режиме реального времени о нашей безопасности, соответствии требованиям, времени работы и политиках по адресу:
Центр управления безопасностью включает:
Статус сертификации и циклы аудита
Документация по безопасности и краткие описания политик
Подробная информация о наших мерах безопасности и подходе
Письмо-подтверждение тестирования на проникновение, технический документ по безопасности
Запрос отчетов о безопасности на условиях NDA
Если вашей организации требуется более глубокая проверка, мы можем предоставить нередактированную документацию по безопасности после подписания соглашения о неразглашении. Это может включать:
Отчеты о сертификации SOC2
Отчеты по тестированию на проникновение
Подробные политические документы
Информация об архитектуре безопасности и сетевая диаграмма
Чтобы запросить эти документы:
Свяжитесь с вашим менеджером по работе с клиентами или менеджером по успеху.
Предоставьте соглашение о неразглашении вашей организации или запросите шаблон Ideals.
После подписания соглашения о неразглашении обеими сторонами мы предоставим необходимые отчеты по защищенному каналу.
Наша приверженность безопасности
Безопасность в Ideals — это непрерывная практика. Сертификации, циклы аудита, оценка безопасности и прозрачная отчетность встроены в наши процессы, а не добавлены сверху. Независимо от того, работаем ли мы с функциями на основе ИИ или основными функциями VDR, мы проектируем каждую систему в соответствии с глобальными стандартами конфиденциальности, целостности и доступности.
Если у вас есть вопросы о наших сертификатах или процессах безопасности, свяжитесь с вашим представителем Ideals или обратитесь в службу поддержки.
