การปฏิบัติตามข้อกำหนดของ Jibe

ความปลอดภัยและความเป็นส่วนตัวของข้อมูลผู้ใช้เป็นหัวใจสำคัญของทุกสิ่งที่ Google ทำ บริการ RCS ของ Jibe ทำงานทั่วโลกบนโครงสร้างพื้นฐานระดับโลกของ Google และได้รับการสนับสนุนจากนโยบายและกระบวนการด้านความปลอดภัยเดียวกันกับที่ปกป้องผลิตภัณฑ์ทั้งหมดของ Google

บริการของ Jibe ได้รับการตรวจสอบตามมาตรฐานอุตสาหกรรมที่ได้รับการยอมรับอย่างกว้างขวาง

Jibe Cloud, Jibe Hub และแพลตฟอร์มการรับส่งข้อความทางธุรกิจ RCS ของ Google ต่างก็ได้รับการรับรอง ISO 27001, SOC 2 และ SOC 3

ISO 27001

องค์การระหว่างประเทศว่าด้วยการมาตรฐาน (ISO) เป็นองค์กรระหว่างประเทศอิสระนอกภาครัฐและเป็นสมาชิกองค์กรมาตรฐานแห่งชาติ 163 แห่ง

มาตรฐาน ISO/IEC 27000 ช่วยให้องค์กรรักษาเนื้อหาข้อมูลให้ปลอดภัยได้ ISO/IEC 27001 คือมาตรฐานความปลอดภัยที่ระบุและระบุข้อกำหนดสำหรับระบบการจัดการความปลอดภัยของข้อมูล (ISMS) ซึ่งระบุชุดแนวทางปฏิบัติแนะนำและรายละเอียดรายการการควบคุมความปลอดภัยที่เกี่ยวข้องกับการจัดการความเสี่ยงของข้อมูล

แม้ว่ามาตรฐาน 27001 จะไม่ได้กำหนดการควบคุมความปลอดภัยของข้อมูลที่เฉพาะเจาะจง แต่เฟรมเวิร์กและรายการตรวจสอบของการควบคุมที่กำหนดมานั้นช่วยให้ Google ดูแลให้โมเดลพัฒนาได้อย่างต่อเนื่องและครอบคลุมสําหรับการจัดการด้านความปลอดภัย

บริการ Jibe RCS และโครงสร้างพื้นฐานที่รองรับได้รับการรับรองว่าเป็นไปตาม ISO 27001

อ่านเพิ่มเติมเกี่ยวกับมาตรฐาน ISO 27000

ดูข้อมูลเพิ่มเติมได้ที่เว็บไซต์ Cloud ISO

SOC 2 และ 3

คณะกรรมการบริหารของ AICPA Assurance Services (ASEC) มีชุดหลักการและเกณฑ์ (หลักการและเกณฑ์ความน่าเชื่อถือของบริการ) ที่จะใช้ในการประเมินการควบคุมที่เกี่ยวข้องกับความปลอดภัย ความพร้อมใช้งาน และความสมบูรณ์ในการประมวลผลของระบบ ตลอดจนการรักษาข้อมูลที่เป็นความลับและความเป็นส่วนตัวของข้อมูลที่ระบบประมวลผล

  • ความปลอดภัย: ระบบได้รับการปกป้องจากการเข้าถึง การใช้งาน หรือการดัดแปลงที่ไม่ได้รับอนุญาต
  • ความพร้อมใช้งาน: ระบบพร้อมใช้งานและใช้งานตามที่ตกลงหรือตกลงไว้
  • ความสมบูรณ์ของการประมวลผล: การประมวลผลระบบสมบูรณ์ ถูกต้อง แม่นยำ ตรงเวลา และได้รับอนุญาต
  • การรักษาข้อมูลที่เป็นความลับ: ข้อมูลที่ระบุว่าเป็นความลับจะได้รับการคุ้มครองตาม สัญญาผูกมัดหรือที่ตกลงกันไว้

SSAE 18/ISAE 3402: มาตรฐานการมีส่วนร่วมในเอกสารรับรองหมายเลข 18 (SSAE 1 8 - มีผลบังคับใช้ตั้งแต่วันที่ 1 พฤษภาคม 2017) และมาตรฐาน International Standard on Assurance Engagements 3402 (ISAE 3402) ซึ่งใช้สร้างรายงานเกี่ยวกับองค์กรทดสอบของฝ่ายที่คัดค้าน ซึ่งจะมีประโยชน์อย่างยิ่งเมื่อมีผู้ที่สนใจจำนวนมาก เช่น ลูกค้า ที่ต้องการความเชื่อถือในการควบคุมขององค์กรหนึ่งๆ โดยเฉพาะอย่างยิ่งเมื่อผู้ที่สนใจเหล่านั้นต้องการรายละเอียดในระดับที่มากกว่าปกติที่จะเปิดเผยต่อสาธารณะ

การเข้าถึงรายงานต่อไปนี้สำหรับบริการ Jibe RCS Cloud จะได้รับการพิจารณาตามคำขอ

  • SOC 2: รายงานนี้อิงตามหลักการและเกณฑ์ของ Trust Services ที่มีอยู่ วัตถุประสงค์ของรายงาน SOC 2 คือการประเมินระบบข้อมูลขององค์กรที่เกี่ยวข้องกับความปลอดภัย ความพร้อมใช้งาน ความสมบูรณ์ของการประมวลผล และการรักษาข้อมูลที่เป็นความลับหรือความเป็นส่วนตัว

    บริการของ Jibe มีรายงานประเภท 2 ซึ่งครอบคลุมประสิทธิภาพในการดำเนินงานของการควบคุมเหล่านั้นตลอดระยะเวลาที่ระบุเพื่อให้ตรงตามเกณฑ์ความน่าเชื่อถือของบริการเหล่านั้น

    ดูข้อมูลเพิ่มเติมได้ที่หน้า SOC2 ด้านความปลอดภัยของระบบคลาวด์

  • SOC 3: รายงานนี้เหมือนกับ SOC 2 ซึ่งอิงตามหลักการ SysTrust และ WebTrust ที่มีอยู่ ความแตกต่างที่เกิดจากรายงานไม่ได้ให้รายละเอียดเกี่ยวกับการทดสอบที่ดำเนินการ

    ดูข้อมูลเพิ่มเติมได้ที่หน้า SOC3 ด้านความปลอดภัยของระบบคลาวด์