К основному содержимому

Обзор сертификатов безопасности и соответствия требованиям

Узнайте о полученных сертификатах и о том, как мы контролируем безопасность

Обновлено на этой неделе

Ideals сертифицирован в соответствии с международно признанными стандартами безопасности и конфиденциальности. Эти сертификаты, наряду с независимой оценкой безопасности и нашим общедоступным Центром доверия, демонстрируют нашу приверженность защите данных клиентов и поддержанию прозрачной и проверяемой системы безопасности.

В этой статье описываются сертификаты, которыми мы обладаем, как мы отслеживаем эффективность нашей системы безопасности и как клиенты могут запросить дополнительную документацию на условиях соглашения о неразглашении.

Наши сертификаты безопасности

Ideals поддерживает набор всемирно признанных сертификатов ISO/IEC. Каждый стандарт проходит независимый аудит на регулярной основе.

ISO/IEC 27001:2022 – Управление информационной безопасностью

Ведущий международный стандарт информационной безопасности, охватывающий управление рисками, контроль доступа, реагирование на инциденты, обеспечение непрерывности бизнеса и операционную безопасность.

ISO/IEC 27701 – Управление информацией о конфиденциальности

Расширение ISO/IEC 27001, которое регулирует, как организации собирают, хранят, обрабатывают и защищают персональные данные.

ISO/IEC 27017 – Средства контроля безопасности облачных технологий

Предоставляет дополнительные рекомендации по безопасности для поставщиков облачных услуг и клиентов, включая разделение ответственности и специфичные для облака средства контроля.

Соответствует GDPR и HIPAA

Соблюдение GDPR гарантирует, что ваша личная информация обрабатывается с высоким уровнем безопасности и конфиденциальности, обеспечивая подотчетность и прозрачность.

Соответствие требованиям HIPAA приносит пользу клиентам, обеспечивая строгую защиту их защищенной медицинской информации (PHI), укрепляя доверие и минимизируя риск утечки данных. Соответствие Ideals требованиям HIPAA подтверждено третьей стороной.

Дополнительные платформы безопасности

Ideals также соответствует нескольким широко признанным стандартам безопасности и устойчивости, которые клиенты часто запрашивают в ходе комплексной проверки.

SOC 2 – Критерии доверительных услуг

Подтверждает эффективность наших средств контроля в области безопасности, доступности, целостности обработки, конфиденциальности и конфиденциальности данных на основе независимого аудита.

SOC 3 – Публичный отчет об обеспечении уверенности

Общее резюме нашего аудита SOC 2, предоставляющее удобную для распространения информацию о наших методах обеспечения безопасности без раскрытия конфиденциальных деталей.

DORA – Цифровая операционная устойчивость

Поддерживает клиентов на регулируемых финансовых рынках, обеспечивая соответствие требованиям DORA в области управления ИКТ-рисками, операционной устойчивости и надзора за третьими сторонами.

Независимые оценки безопасности

Ideals постоянно оценивается ведущими внешними платформами оценки безопасности, где мы превосходим всех ближайших конкурентов, чтобы обеспечить вам лидирующую на рынке безопасность:

Примечание: это сторонние сервисы, и для доступа к полной информации может потребоваться создание учетной записи

Эти платформы оценивают такие факторы, как безопасность сети, работоспособность DNS, периодичность установки исправлений, защита доменов и гигиена конфигурации. Оценки обновляются ежедневно, предоставляя клиентам независимую информацию о нашем уровне безопасности.

Центр безопасности

Вы можете просмотреть информацию в режиме реального времени о нашей безопасности, соответствии требованиям, времени работы и политиках по адресу:

Центр управления безопасностью включает:

  • Статус сертификации и циклы аудита

  • Документация по безопасности и краткие описания политик

  • Подробная информация о наших мерах безопасности и подходе

  • Письмо-подтверждение тестирования на проникновение, технический документ по безопасности

Запрос отчетов о безопасности на условиях NDA

Если вашей организации требуется более глубокая проверка, мы можем предоставить нередактированную документацию по безопасности после подписания соглашения о неразглашении. Это может включать:

  • Отчеты о сертификации SOC2

  • Отчеты по тестированию на проникновение

  • Подробные политические документы

  • Информация об архитектуре безопасности и сетевая диаграмма

Чтобы запросить эти документы:

  1. Свяжитесь с вашим менеджером по работе с клиентами или менеджером по успеху.

  2. Предоставьте соглашение о неразглашении вашей организации или запросите шаблон Ideals.

  3. После подписания соглашения о неразглашении обеими сторонами мы предоставим необходимые отчеты по защищенному каналу.

Наша приверженность безопасности

Безопасность в Ideals — это непрерывная практика. Сертификации, циклы аудита, оценка безопасности и прозрачная отчетность встроены в наши процессы, а не добавлены сверху. Независимо от того, работаем ли мы с функциями на основе ИИ или основными функциями VDR, мы проектируем каждую систему в соответствии с глобальными стандартами конфиденциальности, целостности и доступности.

Если у вас есть вопросы о наших сертификатах или процессах безопасности, свяжитесь с вашим представителем Ideals или обратитесь в службу поддержки.

Нашли ответ на свой вопрос?