Conformidade com a Jibe

A segurança e a privacidade dos dados do usuário são essenciais para tudo o que o Google faz. O serviço Jibe RCS é executado em escala global na infraestrutura de alto nível do Google e é apoiado pelas mesmas políticas e procedimentos de segurança que protegem todos os produtos do Google.

Os serviços da Jibe são auditados para obedecer a padrões amplamente reconhecidos no setor.

A Jibe Cloud, o Jibe Hub e a plataforma de mensagens comerciais RCS do Google têm a certificação ISO 27001, SOC 2 e SOC 3.

ISO 27001

A Organização Internacional de Normalização (ISO, na sigla em inglês) é uma organização internacional não governamental independente com a associação de 163 órgãos de normalização nacionais.

A família de padrões ISO/IEC 27000 ajuda as organizações a proteger os recursos de informação. ISO/IEC 27001 é um padrão de segurança que descreve e fornece os requisitos de um sistema de gerenciamento de segurança da informação (ISMS, na sigla em inglês). Ele especifica um conjunto de práticas recomendadas e detalha uma lista de controles de segurança relacionados à gestão de riscos à informação.

Embora o padrão 27001 não exija controles de segurança da informação específicos, o framework e a lista de verificação dos controles definidos permitem que o Google garanta um modelo abrangente e em constante aprimoramento para o gerenciamento de segurança.

O Cloud Platform Jibe e a infraestrutura de suporte são certificados como em conformidade com a ISO 27001.

Leia mais sobre a família de padrões ISO 27000.

O certificado de conformidade da Jibe está disponível neste link.

SOC 2 e 3

O Comitê Executivo de Serviços de garantia da AICPA (ASEC) tem um conjunto de princípios e critérios (princípios e critérios de serviços de confiança) que podem ser usados para avaliar os controles relevantes à segurança, disponibilidade e integridade de processamento de um sistema, além da confidencialidade e privacidade das informações processadas pelo sistema.

  • Segurança: o sistema é protegido contra acesso, uso ou modificação não autorizados.
  • Disponibilidade: o sistema está disponível para operação e será usado conforme comprometido ou acordado.
  • Integridade do processamento: o processamento do sistema é completo, válido, preciso, autorizado e autorizado.
  • Confidencialidade: as informações designadas como confidenciais são protegidas conforme confirmado ou acordado.

O SSAE 18/ISAE 3402: Declaração sobre padrões para compromissos de atestado no 18 (SSAE 1 8 - em vigor a partir de 1o de maio de 2017) e o International Standard on Assurance Engagements 3402 (ISAE 3402) são usados para gerar um relatório por meio de um objetivo de terceiros responsável por atestar o controle de uma organização Isso é particularmente benéfico quando há muitas partes interessadas, como clientes, que querem garantias da confiabilidade dos controles de uma determinada organização, principalmente quando essas partes interessadas exigem um nível maior de detalhes do que normalmente seria divulgado publicamente.

O acesso aos seguintes relatórios do serviço Jibe RCS Cloud será considerado mediante solicitação:

  • SOC 2: este relatório é baseado nos princípios e critérios de serviços confiáveis. A finalidade de um relatório SOC 2 é avaliar os sistemas de informação de uma organização relevantes para segurança, disponibilidade, integridade de processamento e confidencialidade ou privacidade.

    O serviço da Jibe tem um relatório do Tipo 2, que abrange a eficácia operacional desses controles durante um período específico para atender a esses critérios de serviços de confiança.

  • SOC 3: este relatório, assim como o SOC 2, é baseado nos princípios existentes do SysTrust e WebTrust. A diferença é que o relatório não fornece detalhes sobre o teste realizado.