Trust Center
Security, privacy, and compliance are foundational to Zof. Learn about our practices and certifications.
A jelentéseket a vezetők, a könyvvizsgálók és a testület ténylegesen használhatják.
A Zof az Ön által beállított ütemben generálja azokat a jelentéseket, amelyekre a kiadási áttekintések, a megfelelőségi bizonyítékcsomagok és a vezetői kiolvasások már szüksége van, az adatok nyomvonalával együtt.
VÉGREHAJTÓ
Heti összefoglalók
Az állapot felszabadítása egy nézetben.
AZ ELLENŐRZÉS KÉSZ
Megfelelőségi csomag
- SOC 2
- ISO
- bizonyítékok nyomvonala.
ÜTEM
Ütemezett
Automatikusan generálva az Ön ütemezése szerint.

- 01 · TEMPLATES
- Weekly
- Coverage
- Risk
Schedule or generate on demand
- 02 · COMPLIANCE EVIDENCE
- SOC 2
- ISO
- audit pack
Exportable evidence trail
Tanúsítványok és megfelelőség
SOC 2 Type II
Évente auditált biztonság, rendelkezésre állás és bizalmas adatkezelés szempontjából.ISO 27001
Tanúsított információbiztonsági irányítási rendszer.GDPR
Teljes megfelelés az EU adatvédelmi szabályozásának.HIPAA
Felkészülve az egészségügyi adatfeldolgozási megállapodásokra.Biztonsági gyakorlatok
Adattitkosítás
Minden adat titkosítva van nyugalmi állapotban (AES-256) és átvitel közben (TLS 1.3). Az ügyfél kódját és a teszteredményeket elkülönítjük és ügyfélspecifikus kulcsokkal titkosítjuk.
Hozzáférés-vezérlés
Szerepkör-alapú hozzáférés-vezérlés, SSO-integráció és auditnaplózás minden hozzáférésre. Minden privilegizált hozzáféréshez MFA szükséges.
Infrastruktúra-biztonság
SOC 2 Type II tanúsítvánnyal rendelkező felhőinfrastruktúrán üzemel, hálózati elkülönítéssel, behatolásérzékeléssel és folyamatos felügyelettel.
Behatolásteszt
Éves, harmadik fél által végzett behatolásteszt folyamatos sebezhetőség-vizsgálattal. Minden megállapítást haladéktalanul orvosolunk.
Incidenskezelés
Dokumentált incidenskezelési eljárások a nap 24 órájában elérhető, ügyeletes biztonsági csapattal. Az ügyfeleket az SLA-nak megfelelően értesítjük minden biztonsági incidensről.
Beszállítókezelés
Szigorú beszállítói biztonsági értékelési folyamat. Minden alvállalkozó biztonsági felülvizsgálaton esik át, és szerződésben kötelezett a biztonsági szabványaink betartására.
Ügyfél által vezérelt üzembe helyezés
Hibrid, privát és szabályozott működési modellekhez tervezve, rugalmas végrehajtási elhelyezéssel és auditra kész bizonyíték-útvonalakkal.
Üzembe helyezési architektúra áttekintéseDokumentáció
Biztonsági szakmai anyag
Részletes áttekintés a biztonsági architektúránkról és gyakorlatainkról.
SOC 2 jelentés
Kérjen hozzáférést a legfrissebb SOC 2 Type II jelentésünkhöz.
Adatvédelmi szabályzat
Hogyan gyűjtjük, használjuk és védjük az adatait.
Adatfeldolgozási kiegészítés
Szabványos DPA vállalati ügyfelek számára.
Kérdése van a biztonsággal kapcsolatban?
Biztonsági csapatunk rendelkezésre áll, hogy megválaszolja a kérdéseit és dokumentációt biztosítson.