SOC 2 Type II Güvenlik Standartları
Kurumsal verileriniz için en üst düzeyde güvenlik ve denetim garantisi.
Eğitim verileri, çalışan performans metrikleri ve kurumsal iletişim kayıtları büyük bir gizlilik gerektirir. Respongo olarak, müşterilerimize sunduğumuz altyapının (GoLMS) uluslararası güvenlik standartlarına tam uyumlu olduğunu kanıtlamak adına, güvenlik süreçlerimizi bağımsız denetimlerden geçirmekteyiz.
SOC 2 Type II Nedir?
Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen SOC 2 (Service Organization Control 2), bulut bilişim ve SaaS şirketlerinin müşteri verilerini ne kadar güvenli yönettiklerini değerlendiren altın standarttır.
Type I denetimi belirli bir andaki güvenlik süreçlerine bakarken; sahip olduğumuz Type II denetimi, güvenlik kontrollerimizin uzun bir zaman dilimi boyunca (genellikle 6-12 ay) etkin ve tutarlı bir şekilde çalıştığını doğrular.
Güvenlik İlkelerimiz (Güven Hizmetleri Kriterleri)
Sistemlerimiz aşağıdaki temel ilkelere göre sürekli denetlenmektedir:
- Güvenlik (Security): Sistemlerimiz, müşteri verilerine yetkisiz erişimi engellemek için çok faktörlü kimlik doğrulama (MFA), izinsiz giriş tespiti (WAF/IDS) ve ağ güvenlik duvarları ile korunmaktadır.
- Kullanılabilirlik (Availability): Eğitim sistemlerinizin ve verilerinizin, hizmet seviyesi sözleşmelerimizde (SLA) belirtildiği şekilde kesintisiz erişime açık olmasını taahhüt ediyoruz.
- İşlem Bütünlüğü (Processing Integrity): Eğitim atamaları, ilerleme raporları ve sınav verilerinin eksiksiz, geçerli, doğru, zamanında ve yetkili bir şekilde işlendiğini garanti ederiz.
- Gizlilik (Confidentiality): Müşterilerimize ait kurumsal ve kişisel veriler, veritabanlarımızda dinlenme (at rest) ve aktarım (in transit) halindeyken uçtan uca şifrelenmektedir.
Sürekli İzleme ve Raporlama
Güvenlik durağan bir süreç değildir. Bu nedenle altyapımız, zafiyet tarama sistemleri ile 7/24 izlenmektedir. Mevcut ve potansiyel kurumsal müşterilerimiz, gizlilik sözleşmesi (NDA) imzalamaları koşuluyla en güncel SOC 2 Type II denetim raporumuzu talep edebilirler.
Rapor Talebi
Kurumunuzun tedarikçi değerlendirme süreçleri kapsamında SOC 2 Type II raporumuzun bir kopyasını incelemek isterseniz, lütfen güvenlik ekibimizle iletişime geçin:
E-posta: kvkk@respongo.com
Daha fazla bilgiye mi ihtiyacınız var?
Uzman ekibimiz ihtiyaçlarınıza en uygun dijital öğrenme çözümlerini sunmak için hazır. Detaylı bilgi almak için hemen bizimle iletişime geçin.
Bize Ulaşın