top of page

Medidas de segurança

Estamos empenhados em manter os dados dos alunos, funcionários e alunos dos clientes em segurança, demonstrado por meio dos seguintes procedimentos e práticas recomendadas:

Conformidade SOC 2

Para minimizar o risco e a exposição aos dados dos clientes, a HubPod Schol recebe exames anuais SOC 2 Tipo 2 sobre os controles da empresa relevantes para segurança, disponibilidade e confidencialidade para vários aplicativos. Esses exames são realizados no HubPod Schools SIS.

Centro de Operações de Segurança (SOC)

As responsabilidades de segurança e manutenção são nossas, como provedor de nuvem, e as levamos muito a sério. Dependemos de um SOC, que é uma unidade centralizada que lida com questões de segurança em nível organizacional e técnico. Um SOC descreve auditorias, ferramentas e como configuramos nossa rede para que possamos manter as informações seguras.

Certificação ISO 27001: 2013

Escola HubPod  realiza auditorias anuais de terceiros em seu sistema de gestão de segurança e obteve a certificação ISO 27001: 2013 reconhecida internacionalmente. A certificação ISO 27001 descreve padrões com auditorias anuais de terceiros que vêm e avaliam nossos processos, treinamentos e muito mais.

Teste de Penetração

Concluímos os testes regulares de penetração de terceiros.

Verificações de vulnerabilidade

Concluímos varreduras de vulnerabilidade para análise estática, dinâmica e de composição de software, como parte de nosso SDLC.

Proteção de end-point de última geração

Em todos os servidores e dispositivos 

WAF e IDS / IPS

WAF (Web Application Firewall) e IDS / IPS (Intrusion Detection System / Intrusion Protection System) para proteger nossas redes e dispositivos

Desenvolvimento de software seguro / OWASP

Confirmar que a segurança é considerada em todo o processo ponta a ponta de desenvolvimento de software, incluindo treinamento, processos, revisões de código e verificação de vulnerabilidade.

Equipe de Segurança Dedicada

Liderado por um Diretor de Segurança da Informação 

Políticas e processos robustos de manuseio de dados do cliente

Garantir a residência dos dados, sem informações offshore, e políticas e processos rígidos para lidar com os dados com segurança

bottom of page