安全与合规

The Faria Team
  • 更新

本页面包含有关我们数据安全和合规性的信息。我们致力于通过采用最佳实践来保护我们的系统,从而确保您的数据安全无虞。

ISO/IEC 27001:2022 符合性

ISO 27001 是组织机构用于保障数据资产安全的最广泛认可的信息安全管理标准。实施 ISO 27001 表明我们致力于在组织的各个层面保障信息安全。Faria Faria Education Group有限公司的 ISO/IEC 27001:2022 信息安全管理体系已获得 BSI 认证,证书编号为 IS 664562。随着SchoolsBuddy近期加入Faria的服务组合,我们正努力将SchoolsBuddy纳入此认证范围。

有关 ISO/IEC 27001:2022 和信息安全管理体系 (ISMS) 的更多信息,请点击此处。Faria Faria Education Group有限公司的证书可在此处查看。

数据加密

默认情况下,您计算机与我们系统之间的所有数据均采用端到端 SSL 加密。其他上传的资产和备份也使用加密连接进行存储和传输。

我们绝不会“明目张胆”地通过网络传输您的数据。

PCI DSS 合规性

SchoolsBuddy不会在任何服务器上存储信用卡信息。我们会通过符合 PCI 标准的支付网关,安全地将信息传输给我们的支付服务提供商,由他们处理您的交易。

法律与隐私

通过SchoolsBuddy发送的数据通常必须遵守我们提供服务的国家/地区的法律。因此,我们始终竭力遵守我们开展业务所在国家/地区的所有数据隐私政策。

为此,我们将数据安全地托管在位于美国、爱尔兰和香港的服务器上。您可以在这里查看完整的服务条款和隐私政策。

数据保护

GDPR
SchoolsBuddy符合 GDPR 规定。如需了解更多关于我们 GDPR 相关政策的信息,请点击此处。
中国
SchoolsBuddy遵守中国网络安全法,包括《关于保护儿童个人信息网络活动的规定》(点击此处查看)。我们还持有 ICP 17051512-6 号备案。

安全策略

Faria内部安全策略遵循 ISO 27001 标准,并已在SchoolsBuddy全面实施。要点包括:

  • 所有对生产数据的访问都受到严格控制和限制。
  • 对笔记本电脑和服务器的物理访问受到监控和控制。
  • 密码受到高度安全保护。
  • 所有访问我们系统的设备都会被扫描恶意软件并进行集中管理。
  • 所有用户每年都必须接受安全培训。
  • 我们的安全事件响应团队全天候待命,并每周召开会议审查我们的安全态势。
  • 我们始终保持警惕,防范新的安全威胁,并密切关注已报告的重大安全漏洞和安全事件,以了解它们对我们运营的潜在影响。

业务连续性和灾难恢复

我们对业务风险进行了全面分析,并在备份数据中心部署了应用程序和数据的热备方案。

我们全体员工都秉持“远程优先”的理念,以便在任何地方都能工作。一旦发生自然灾害或严重的网络故障,我们可以迅速在其他地点恢复运营。

进一步的问题

Share

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助