امنیت و حریم خصوصی دادههای کاربر برای هر کاری که Google انجام میدهد بسیار مهم است. سرویس Jibe RCS در مقیاس جهانی در زیرساختهای کلاس جهانی Google اجرا میشود و بر اساس سیاستها و رویههای امنیتی یکسانی است که از همه محصولات Google محافظت میکند.
خدمات Jibe برای مطابقت با استانداردهای صنعتی شناخته شده حسابرسی می شوند.
Jibe Cloud، Jibe Hub و پلتفرم پیامرسانی تجاری RCS Google همگی دارای گواهینامه ISO 27001، SOC 2 و SOC 3 هستند.
ISO 27001
سازمان بین المللی استاندارد (ISO) یک سازمان بین المللی مستقل و غیردولتی با عضویت 163 نهاد استاندارد ملی است.
خانواده استانداردهای ISO/IEC 27000 به سازمان ها کمک می کند تا دارایی های اطلاعاتی را ایمن نگه دارند. ISO/IEC 27001 یک استاندارد امنیتی است که الزامات یک سیستم مدیریت امنیت اطلاعات (ISMS) را تشریح و ارائه می کند. مجموعهای از بهترین شیوهها را مشخص میکند و فهرستی از کنترلهای امنیتی مربوط به مدیریت ریسکهای اطلاعاتی را شرح میدهد.
در حالی که استاندارد 27001 کنترلهای امنیتی اطلاعات خاصی را الزامی نمیکند، چارچوب و چک لیست کنترلهایی که ارائه میکند به Google اجازه میدهد از یک مدل جامع و دائماً در حال بهبود برای مدیریت امنیت اطمینان حاصل کند.
خدمات Jibe RCS و زیرساخت های پشتیبانی کننده، دارای گواهینامه مطابق با ISO 27001 هستند.
در مورد خانواده استانداردهای ISO 27000 بیشتر بخوانید.
اطلاعات بیشتر در سایت Cloud ISO ما موجود است.
SOC 2 و 3
کمیته اجرایی خدمات تضمین AICPA (ASEC) دارای مجموعهای از اصول و معیارها (اصول و معیارهای خدمات اعتماد) است که در ارزیابی کنترلهای مربوط به امنیت، در دسترس بودن و یکپارچگی پردازش یک سیستم و محرمانه بودن و حریم خصوصی سیستم مورد استفاده قرار میگیرد. اطلاعات پردازش شده توسط سیستم
- امنیت : سیستم در برابر دسترسی، استفاده یا تغییر غیرمجاز محافظت می شود
- در دسترس بودن : سیستم برای عملیات و استفاده در صورت تعهد یا توافق در دسترس است
- یکپارچگی پردازش : پردازش سیستم کامل، معتبر، دقیق، به موقع و مجاز است
- محرمانه بودن : اطلاعاتی که به عنوان محرمانه تعیین شده است به عنوان تعهد یا توافق محافظت می شود
SSAE 18/ISAE 3402: بیانیه استانداردهای تعهدات گواهی شماره 18 (SSAE 1 8 - قابل اجرا از 1 می 2017) و استاندارد بین المللی در مورد تعهدات تضمینی 3402 (ISAE 3402) برای تهیه گزارش توسط یک هدف استفاده می شود. شخص ثالثی که مجموعه ای از اظهارات را که یک سازمان در مورد کنترل های خود بیان می کند، تأیید می کند. این امر به ویژه زمانی سودمند است که بسیاری از طرفهای ذینفع، مانند مشتریان، وجود داشته باشند که نیاز به اطمینان از قابل اعتماد بودن کنترلهای یک سازمان خاص دارند، بهویژه زمانی که این افراد ذینفع به سطح بیشتری از جزئیات نیاز دارند که معمولاً به طور عمومی افشا میشود.
دسترسی به گزارشهای زیر برای سرویس Jibe RCS Cloud در صورت درخواست در نظر گرفته میشود:
SOC 2 : این گزارش بر اساس اصول و معیارهای موجود Trust Services است. هدف گزارش SOC 2 ارزیابی سیستم های اطلاعاتی سازمان مربوط به امنیت، در دسترس بودن، یکپارچگی پردازش و محرمانه بودن یا حریم خصوصی است.
سرویس Jibe یک گزارش نوع 2 دارد که اثربخشی عملیاتی آن کنترلها را در طول یک دوره مشخص برای برآورده کردن معیارهای خدمات اعتماد پوشش میدهد.
اطلاعات بیشتر را می توانید در صفحه SOC2 امنیت ابری ما پیدا کنید.
SOC 3 : این گزارش، مانند SOC 2، بر اساس اصول SysTrust و WebTrust موجود است. تفاوت این است که گزارش جزئیات مربوط به آزمایش انجام شده را ارائه نمی دهد.
اطلاعات بیشتر را می توانید در صفحه امنیت ابری SOC3 ما پیدا کنید.