Aptitude软件安全信任中心

竞博jbo官网的产品和服务的安全性是竞博jbo官网组织的一个关键关注领域. 竞博jbo官网采用基于全球公认框架的正式信息安全管理实践, 定期评估风险,定期检讨竞博jbo官网的政策, 程序, 和实践.

产品安全

软件运用 设计安全 开发其产品和服务的原则,包括安全编码实践, 定期对竞博jbo官网的产品进行内部和外部漏洞扫描和渗透测试.  有关竞博jbo官网产品安全实践的更多问题,请通过以下邮件与竞博jbo官网联系 information-security@472940.com

 

安全合规计划(截至2023年3月)

Aptitude软件合规性计划有助于沟通竞博jbo官网的信息安全状况和控制措施,以维护竞博jbo官网服务的安全性和合规性.  竞博jbo官网遵守的IT标准包括认证, 的证明, 法律/法规和框架一致性.

认证和认证由第三方评估, 独立审核员和结果认证, 审计报告, 或者是遵守的证明. Aptitude软件服务客户仍有责任遵守适用的法律, 规定, 隐私保护项目. 现有客户(和服务用户)可通过以下方式获取合规报告 information-security@aptitutudesoftware.com.

隐私

Aptitude软件遵循国内外标准和隐私法律. 竞博jbo官网利用 设计隐私 竞博jbo官网产品和服务的设计原则. 天资软件数据保护办公室(DPO)负责天资软件的隐私管理. 竞博jbo官网的隐私声明可在此查看 link. 如有任何疑问,请通过电子邮件与竞博jbo官网联系 dataprotection-office@472940.com

事件响应

Aptitude软件在发生安全事件时采用正式的事件响应策略和程序. 竞博jbo官网的流程包括事件识别的步骤, 优先级, 威胁监视, 分类和事件解决.

现有客户可向资质的软件报告保安事故 information-security@472940.com

安全文档

可接受使用政策 —本策略适用于客户端使用Aptitude软件云服务

当前安全主题

乌克兰冲突

发行日期:2022年3月10日|修订日期:2022年9月7日

资质的软件正在密切关注乌克兰和俄罗斯目前的军事冲突. 竞博jbo官网在乌克兰或白俄罗斯没有任何基础设施或员工,也不依赖这些国家提供的任何第三方服务组织或供应商服务. 另外, 竞博jbo官网的组织已经采取措施,在网络攻击蔓延的情况下建立必要的网络弹性, 破坏性的恶意软件, 冲突地区以外的错误信息和其他威胁(www.中钢协.gov / uscert)及其他政府机构.  竞博jbo官网已经加强了对这些威胁的网络警惕, 更新竞博jbo官网已经强大的业务连续性计划,以反映当前的威胁情况, 并向竞博jbo官网的员工和其他利益相关者强调了这一点. 这些措施将确保继续保护竞博jbo官网的员工, 办公室, 客户和信息资产, 并及时减轻任何威胁. 如果竞博jbo官网的服务受到任何特定风险或影响,竞博jbo官网将根据竞博jbo官网的合同承诺和事件响应政策,直接向竞博jbo官网的客户联系人提供额外通知.

客户、合作伙伴和供应商服务机构可通过以下电子邮件与竞博jbo官网联系 information-security@472940.com  or support@472940.com 如果有其他问题.

天资软件获得ISO 27001认证,证明竞博jbo官网对IT安全的承诺

作者:Jeremy sudards,首席执行官

2023年2月24日

竞博jbo官网的Aptitude软件客户委托竞博jbo官网确保竞博jbo官网提供关于竞博jbo官网的产品和服务的安全性的高度保证. 资质的软件一直保持着强大的客户保障计划,包括SaaS产品的SOC计划,以及处理个人数据的产品的PCI认证和GDPR计划.

现在,我很兴奋地宣布,竞博jbo官网对所有产品的安全态势有了新的重大认识. 公司已成功通过ISO/IEC 27001:2013认证. ISO 27001:2013是一个严格的第三方独立评估的信息技术安全国际标准. 由 国际标准化组织(ISO), ISO 27001是一项广泛采用的全球资讯保安标准,为资讯保安设定要求和最佳实务. 在此认证过程中, 资质的软件已经展示了一种正式和设计良好的方法来管理影响机密性的信息安全风险, 完整性, 以及客户数据的可用性. 该认证强化了资质的软件对安全控制和实践透明度的承诺,并向客户保证竞博jbo官网在产品中遵循行业领先的安全最佳实践.

谢尔曼是一家独立的第三方审计机构,于2022年2月2日颁发了该证书. ISO 27001:2013证书的范围包括支持开发的信息安全管理体系(ISMS), 交付, 并管理以下产品和服务:

  • Aptitude RevStream;
  • Aptitude租赁会计引擎(ALAE);
  • 资质会计中心(AAH)系统,包括AAH的相关组件;
  • 资质保险计算引擎(AICE)和资质计算(AC)
  • 资质收入识别引擎(ARRE);
  • Aptitude Platform; and
  • 资质eSuite

证书可在以下网址独立验证、查看和下载 ISO证书目录| Schellman. 请随时与竞博jbo官网的资讯保安小组联络 information-security@472940.com 欲知详情.

竞博jbo入口资源

友情链接: 1 2 3 4 5 6 7 8 9 10