Yritysturvallisuus

    SOC 2 -vaatimustenmukaisuus

    Alustamme on rakennettu SOC 2 Trust Service -kriteerien mukaisesti turvallisuuskontrolleilla, jotka on suunniteltu suojaamaan taloustietojasi jokaisessa kerroksessa.

    Trust Service -kriteerit

    SOC 2 määrittelee standardit asiakasdatan hallintaan viiden Trust Service -kriteerin pohjalta. Alustamme on suunniteltu näiden periaatteiden ympärille — turvallisuus, käytettävyys, käsittelyn eheys ja luottamuksellisuus eivät ole ominaisuuksia, jotka lisäsimme, vaan tapa, jolla rakensimme järjestelmän.

    Taloustiedot vaativat korkeimman suojaustason. Lähestymme riskien tunnistamista ja lieventämistä järjestelmällisesti, auttaen sinua täyttämään omat lakisääteiset velvollisuutesi samalla osoittaen selkeää sitoutumista yritystason turvallisuuteen.

    Turvallisuus

    Suojaus luvatonta pääsyä vastaan pääsynhallintojen, salauksen ja verkkoturvallisuuden avulla.

    Käytettävyys

    Järjestelmät ovat käytettävissä ja toiminnassa sitoumusten mukaisesti infrastruktuurin valvonnan kautta.

    Käsittelyn eheys

    Järjestelmän käsittely on täydellistä, tarkkaa, oikea-aikaista ja valtuutettua.

    Luottamuksellisuus

    Luottamukselliseksi määritelty tieto on suojattu koko elinkaarensa ajan.

    Turvallisuuskontrollit ja infrastruktuuri

    Olemme toteuttaneet kattavat turvallisuuskontrollit varmistaaksemme, että datasi on suojattu jokaisella tasolla. Infrastruktuurimme on isännöity sertifioiduissa datakeskuksissa salauksella siirron aikana ja levossa, roolipohjaisella pääsyllä ja monivaiheisella tunnistautumisella sekä jatkuvalla valvonnalla kaikissa järjestelmissä.

    Riskienhallinta ja arviointi

    Muodollinen riskinarviointiohjelma määriteltyine turvallisuuskäytäntöineen, -menettelyineen ja säännöllisine haavoittuvuusarviointeineen.

    Ihmiset ja prosessit

    Taustaselvitykset dataan pääsyä saaville työntekijöille, tietoturvatietoisuuskoulutus ja muutoksenhallintaprosessit.

    Häiriönhallinta ja toimittajahallinta

    Dokumentoidut häiriönhallintamenettelyt ja toimittajariskien hallintaohjelma turvallisuuden ylläpitämiseksi koko toimitusketjussa.

    Yritystason turvallisuus on perustaso, ei premium-taso.

    Turvallisuusasemamme on jatkuvan valvonnan ja parantamisen kohteena. Arvioimme säännöllisesti kontrollejamme ja päivitämme niitä vastaamaan uusiin uhkiin ja alan parhaisiin käytäntöihin. Yritysasiakkaat voivat pyytää turvallisuusdokumentaatiomme tukemaan toimittaja-arviointiprosessiaan.

    Turvallisuuskontrollien dokumentaatio
    Toimittaja-arvioinnin tuki
    Käytäntöjen ja menettelyjen yleiskatsaus
    Vaatimustenmukaisuuskartoitus auditointiasi varten

    Ota meihin yhteyttä osoitteessa info@aurelytix.com tai tutustu GDPR-vaatimustenmukaisuussivuumme.

    Kysymyksiä turvallisuudesta?

    Tiimimme auttaa mielellään kaikissa turvallisuus- tai vaatimustenmukaisuuskysymyksissä.

    Aurelytix GmbH · Fischertwiete 2, 20095 Hamburg, Germany