Политика безопасности

Политика безопасности

Практики, политики и инфраструктура обеспечения безопасности ManageEngine для облачных решений

Безопасность и защита данных имеют для нас первостепенное значение. Мы очень серьезно относимся к безопасности и разработали комплексный набор методов, технологий и политик, которые помогут обеспечить безопасность ваших данных.

Если вы храните свои данные на персональных компьютерах или собственных серверах, вполне вероятно, что мы можем предложить более высокий уровень безопасности по сравнению с имеющимся у вас на данный момент.

В этом документе описаны некоторые механизмы и процессы, которые мы внедрили для защиты ваших данных. Наши практики обеспечения безопасности сгруппированы по четырем различным областям: физическая безопасность, сетевая безопасность, кадровые процессы и резервирование, непрерывность бизнес-процессов.

Физическая безопасность

Наши центры обработки данных размещены в наиболее безопасных на сегодняшний день объектах, защищенных от физических и логических атак, а также стихийных бедствий, например землетрясений, пожаров, наводнений и т. д.

Сетевая безопасность

Наша команда специалистов по сетевой безопасности и соответствующая инфраструктура помогают защищать ваши данные от самых сложных электронных атак. Ниже приводится комплекс наших практик обеспечения сетевой безопасности. Они намеренно изложены в общих чертах, поскольку хакеры просто мечтают получить сведения хотя бы о тактике, которую мы используем. Если вашей организации требуется дополнительная информация о нашей сетевой безопасности, пожалуйста, свяжитесь с нами.

Кадровые процессы

Проектирование и эксплуатация инфраструктуры центра обработки данных подразумевает не только наличие технологии, но и дисциплинированный подход к процессам. Сюда относятся правила эскалации, управления, обмена знаниями, рисков, а также повседневных операций. Команда специалистов по безопасности ManageEngine On-Demand имеет многолетний опыт проектирования и эксплуатации центров обработки данных и постоянно совершенствует наши процессы. ManageEngine On-Demand разработал первоклассную практику управления рисками безопасности и защиты данных.

Резервирование и непрерывность бизнес-процессов

Один из основополагающих принципов работы с вычислительными ресурсами в облачной среде заключается в том, что компьютерные ресурсы в какой-то момент могут выйти из строя. Мы разработали наши системы и инфраструктуру с учетом этого допущения.

Сертификаты безопасности

ISO/IEC 27001 является одним из самых известных и общепризнанных независимых международных стандартов безопасности. Данный сертификат вручается организациям, которые соответствуют высоким мировым стандартам ISO. ManageEngine получил сертификат ISO/IEC 27001:2013 для приложений, систем, персонала, технологий и процессов.

SOC 2 ManageEngine соответствует стандарту SOC 2 Type II. SOC 2 представляет собой оценку дизайна и операционной эффективности средств контроля согласно критериям Принципов доверительного обслуживания AICPA.

Для получения дополнительной информации о нашей политике безопасности и сертификатах, пожалуйста, напишите нам по адресу security@zohocorp.com.
Чтобы получить копию отчета о соответствии требованиям, пожалуйста, напишите нам по адресу sales@zohocorp.com

Отчетность об уязвимостях:

ManageEngine высоко ценит работу, проделанную исследователями в области безопасности для повышения безопасности предлагаемых нами услуг, и мы стремимся сотрудничать с сообществом, чтобы проверять, воспроизводить и реагировать на допустимые обнаруженные уязвимости. Чтобы сообщить о проблеме безопасности, пожалуйста, напишите по адресу security@zohocorp.com.