Перейти до основного контенту

Огляд сертифікатів безпеки та відповідності

Дізнайтеся про отримані сертифікати та як ми контролюємо ефективність безпеки

Оновлено цього тижня

Ideals сертифікована відповідно до міжнародно визнаних стандартів безпеки та конфіденційності. Ці сертифікації разом із незалежною оцінкою безпеки та нашим публічним Trust Center демонструють нашу відданість захисту даних клієнтів і підтриманню прозорої, придатної до аудиту безпекової позиції.

У цій статті описано наші сертифікації, те, як ми відстежуємо показники безпеки, а також як клієнти можуть запросити додаткову документацію під NDA.

Наші сертифікати безпеки

Ideals підтримує набір загальновизнаних сертифікацій ISO/IEC. Кожен стандарт проходить незалежний аудит на регулярній основі.

ISO/IEC 27001:2022 – Управління інформаційною безпекою

Провідний міжнародний стандарт з інформаційної безпеки, що охоплює управління ризиками, контроль доступу, реагування на інциденти, безперервність бізнесу та операційну безпеку.

ISO/IEC 27701 – Управління інформацією про конфіденційність

Розширення ISO/IEC 27001, яке визначає, як організації збирають, зберігають, обробляють і захищають персональні дані.

ISO/IEC 27017 – Контролі безпеки хмарних сервісів

Надає додаткові рекомендації щодо безпеки для постачальників хмарних послуг і клієнтів, включно з розподіленою відповідальністю та хмаро-специфічними засобами контролю.

Відповідає вимогам GDPR і HIPAA

Відповідність GDPR гарантує, що ваша особиста інформація обробляється з високим рівнем безпеки та конфіденості, забезпечуючи підзвітність і прозорість.

Відповідність HIPAA приносить користь клієнтам завдяки суворому захисту їхньої захищеної медичної інформації (PHI), формуванню довіри та зменшенню ризику витоку даних. Відповідність HIPAA від Ideals підтверджена третьою стороною.

Додаткові рамки безпеки

Ideals також відповідає кільком загальновизнаним стандартам безпеки та стійкості, які клієнти часто запитують під час належної перевірки.

SOC 2 – Критерії довіри сервісів

Підтверджує ефективність наших контролів у сферах безпеки, доступності, цілісності обробки, конфіденційності та приватності на основі незалежного аудиту.

SOC 3 – Публічний звіт із запевнення

Загальний огляд нашого аудиту SOC 2, який надає зручне для поширення підтвердження наших практик безпеки без розкриття конфіденційних деталей.

DORA – Цифрова операційна стійкість

Підтримує клієнтів на регульованих фінансових ринках, узгоджуючись із вимогами DORA щодо управління ІКТ-ризиками, операційної стійкості та нагляду за третіми сторонами.

Незалежні оцінки безпеки

Ideals постійно оцінюють провідні зовнішні платформи рейтингування безпеки, на яких ми перевершуємо всіх близьких конкурентів, щоб забезпечити вам найкращу на ринку безпеку:

Примітка: це сторонні сервіси, і вам може знадобитися створити обліковий запис, щоб отримати доступ до всіх подробиць

Ці платформи оцінюють такі фактори, як безпека мережі, стан DNS, частота встановлення патчів, захист домену та гігієна конфігурацій. Оцінки оновлюються щодня, надаючи клієнтам незалежну видимість нашого рівня безпеки.

Центр довіри

Ви можете переглядати інформацію в реальному часі про нашу безпеку, відповідність, час безвідмовної роботи та політики за адресою:

Центр довіри включає:

  • Статус сертифікації та аудиторські цикли

  • Документація з безпеки та резюме політик

  • Докладніше про наші заходи безпеки та підхід

  • Лист-підтвердження пентесту, технічний документ із безпеки

Запит на звіти з безпеки під NDA

Якщо вашій організації потрібна глибша перевірка благонадійності, ми можемо надати незаретушовану документацію з безпеки після підписання NDA. Це може включати:

  • Звіти про сертифікацію SOC2

  • Звіти з тестування на проникнення

  • Детальні політичні документи

  • Інформація про архітектуру безпеки та схема мережі

Щоб подати запит на ці документи:

  1. Зв’яжіться з вашим менеджером облікового запису або менеджером із успіху.

  2. Надайте угоду про нерозголошення вашої організації або попросіть шаблон Ideals.

  3. Після підписання NDA обома сторонами ми надамо необхідні звіти через захищений канал.

Наша відданість безпеці

Безпека в Ideals — це безперервна практика. Сертифікації, аудиторські цикли, оцінювання рівня безпеки та прозора звітність інтегровані в нашу роботу, а не накладаються зверху. Працюючи як із функціями, що підтримуються ШІ, так і з основними можливостями VDR, ми проєктуємо кожну систему відповідно до світових стандартів конфіденційності, цілісності та доступності.

Якщо у вас є запитання щодо наших сертифікацій або процесів безпеки, зверніться до свого представника Ideals або зв’яжіться зі службою підтримки.

Ви отримали відповідь на своє запитання?