HUBPOD SCHOOLTM©

Μέτρα ασφαλείας
Είμαστε αφοσιωμένοι στο να διατηρούμε ασφαλή τα δεδομένα των μαθητών, του προσωπικού και των μαθητών των πελατών, που αποδεικνύονται μέσω των ακόλουθων διαδικασιών και βέλτιστων πρακτικών:
Συμμόρφωση SOC 2
Για να ελαχιστοποιήσει τον κίνδυνο και την έκθεση στα δεδομένα των πελατών, το HubPod Schol λαμβάνει ετήσιες εξετάσεις SOC 2 Τύπου 2 σχετικά με τους ελέγχους της εταιρείας που σχετίζονται με την ασφάλεια, τη διαθεσιμότητα και το απόρρητο για πολλαπλές εφαρμογές. Αυτές οι εξετάσεις διεξάγονται στο HubPod Schools SIS.
Κέντρο Επιχειρήσεων Ασφαλείας (SOC)
Οι ευθύνες ασφάλειας και συντήρησης ανήκουν σε εμάς ως πάροχο cloud και τις λαμβάνουμε πολύ σοβαρά υπόψη. Βασίζουμε σε ένα SOC, το οποίο είναι μια κεντρική μονάδα που ασχολείται με θέματα ασφάλειας σε οργανωτικό και τεχνικό επίπεδο. Ένα SOC περιγράφει ελέγχους, εργαλεία και πώς διαμορφώνουμε το δίκτυό μας, ώστε να διατηρούμε ασφαλείς τις πληροφορίες.
Πιστοποίηση ISO 27001: 2013
HubPod School διενεργεί ετήσιους ελέγχους τρίτων για το σύστημα διαχείρισης ασφάλειας και έχει επιτύχει τη διεθνώς αναγνωρισμένη πιστοποίηση ISO 27001: 2013. Η πιστοποίηση ISO 27001 περιγράφει τα πρότυπα με ετήσιους ελέγχους τρίτων που εισέρχονται και αξιολογούν τις διαδικασίες, τις εκπαιδεύσεις μας και πολλά άλλα.
Δοκιμή διείσδυσης
Ολοκληρώνουμε τακτικές δοκιμές διείσδυσης τρίτων.
Σάρωση ευπάθειας
Ολοκληρώνουμε σαρώσεις ευπάθειας για στατική, δυναμική και ανάλυση σύνθεσης λογισμικού, ως μέρος του SDLC μας.
Προστασία τελικού σημείου επόμενης γενιάς
Σε όλους τους διακομιστές και τις συσκευές
WAF και IDS/IPS
WAF (Web Application Firewall) και IDS/IPS (Intrusion Detection System/Intrusion Protection system) για την προστασία των δικτύων και των συσκευών μας
Ασφαλής ανάπτυξη λογισμικού/OWASP
Επιβεβαίωση ότι η ασφάλεια λαμβάνεται υπόψη σε ολόκληρη τη διαδικασία ανάπτυξης λογισμικού από άκρο σε άκρο, συμπεριλαμβανομένης της εκπαίδευσης, των διαδικασιών, των αναθεωρήσεων κώδικα και της σάρωσης ευπάθειας.
Αφιερωμένη ομάδα ασφαλείας
Με επικεφαλής έναν επικεφαλής αξιωματικό ασφάλειας πληροφοριών
Ισχυρές πολιτικές και διαδικασίες διαχείρισης δεδομένων πελατών
Εξασφάλιση διαμονής δεδομένων, χωρίς καμία πληροφορία να πηγαίνει σε υπεράκτια βάση και αυστηρές πολιτικές και διαδικασίες για την ασφαλή διαχείριση των δεδομένων
