HUBPOD SCHOOLTM©

Medidas de segurança
Estamos empenhados em manter os dados dos alunos, funcionários e alunos dos clientes em segurança, demonstrado por meio dos seguintes procedimentos e práticas recomendadas:
Conformidade SOC 2
Para minimizar o risco e a exposição aos dados dos clientes, a HubPod Schol recebe exames anuais SOC 2 Tipo 2 sobre os controles da empresa relevantes para segurança, disponibilidade e confidencialidade para vários aplicativos. Esses exames são realizados no HubPod Schools SIS.
Centro de Operações de Segurança (SOC)
As responsabilidades de segurança e manutenção são nossas, como provedor de nuvem, e as levamos muito a sério. Dependemos de um SOC, que é uma unidade centralizada que lida com questões de segurança em nível organizacional e técnico. Um SOC descreve auditorias, ferramentas e como configuramos nossa rede para que possamos manter as informações seguras.
Certificação ISO 27001: 2013
Escola HubPod realiza auditorias anuais de terceiros em seu sistema de gestão de segurança e obteve a certificação ISO 27001: 2013 reconhecida internacionalmente. A certificação ISO 27001 descreve padrões com auditorias anuais de terceiros que vêm e avaliam nossos processos, treinamentos e muito mais.
Teste de Penetração
Concluímos os testes regulares de penetração de terceiros.
Verificações de vulnerabilidade
Concluímos varreduras de vulnerabilidade para análise estática, dinâmica e de composição de software, como parte de nosso SDLC.
Proteção de end-point de última geração
Em todos os servidores e dispositivos
WAF e IDS / IPS
WAF (Web Application Firewall) e IDS / IPS (Intrusion Detection System / Intrusion Protection System) para proteger nossas redes e dispositivos
Desenvolvimento de software seguro / OWASP
Confirmar que a segurança é considerada em todo o processo ponta a ponta de desenvolvimento de software, incluindo treinamento, processos, revisões de código e verificação de vulnerabilidade.
Equipe de Segurança Dedicada
Liderado por um Diretor de Segurança da Informação
Políticas e processos robustos de manuseio de dados do cliente
Garantir a residência dos dados, sem informações offshore, e políticas e processos rígidos para lidar com os dados com segurança
