CarsXE on sitoutunut suojelemaan tietojasi alan johtavilla turvallisuuskäytännöillä. SOC 2 Type II -sertifiointimme vahvistaa omistautumisemme turvallisuudelle, saatavuudelle ja luottamuksellisuudelle.
Auditoinut GreenHat Assurance
SOC 2 Type II -raporttimme kattaa turvallisuuden, saatavuuden ja luottamuksellisuuden luottamuspalvelukriteerit, vahvistaen, että CarsXE ylläpitää tiukkoja kontrolleja pidennetyn havainnointijakson ajan.
Työskentelemme aktiivisesti kohti ISO 27001 -sertifiointia vahvistaaksemme entisestään tietoturvan hallintajärjestelmäämme.
Turvallisuusohjelmamme on rakennettu monikerroksisen suojauksen päälle, vahvistettu riippumattomilla kolmannen osapuolen auditoinneilla ja jatkuvalla valvonnalla.
GreenHat Assurancen riippumaton auditointi, joka vahvistaa kontrollimme turvallisuuden, saatavuuden ja luottamuksellisuuden luottamuspalvelukriteerien osalta.
Yritystason saatavuus, joka on varmistettu sopimuksellisella SLA:lla ja sisältää palveluhyvitykset kaikista sitoumuksemme alittavista käyttökatkoista.
Kaikki tallennettu data salataan AES-256-salauksella, joka on sama standardi, jota käyttävät rahoituslaitokset ja valtion virastot.
Kaikki API-tiedonsiirrot salataan TLS 1.3:lla, mikä varmistaa tiedon eheyden ja luottamuksellisuuden siirron aikana.
24/7 automaattinen valvonta reaaliaikaisella hälytyksellä, poikkeamien tunnistuksella ja häiriönhallintamenettelyillä.
Roolipohjainen käyttöoikeuksien hallinta, monivaiheinen todennus ja pienimmän oikeuden periaatteet on toteutettu kaikissa järjestelmissä.
Kattava tietoturvaohjelmamme kattaa 75 kontrollia viidellä osa-alueella, ja se on riippumattomasti varmennettu SOC 2 -auditoinnillamme.
SOC 2 Type II -raporttimme, jonka GreenHat Assurance on laatinut, tarjoaa riippumattoman varmistuksen siitä, että CarsXE:n tietoturvakäytännöt, -periaatteet, -menettelyt ja toiminnot täyttävät SOC 2 -standardit turvallisuuden, saatavuuden ja luottamuksellisuuden osalta.
SOC 2 (Service Organization Control 2) on AICPA:n kehittämä viitekehys, joka määrittelee kriteerit asiakastietojen hallinnalle viiden luottamuspalvelukriteerin pohjalta: turvallisuus, saatavuus, käsittelyn eheys, luottamuksellisuus ja yksityisyys.
Toisin kuin Tyyppi I, joka arvioi kontrollit yhdessä ajankohdassa, Tyyppi II arvioi näiden kontrollien operatiivista tehokkuutta pidennetyn tarkastelujakson ajan – tyypillisesti 6–12 kuukautta – tarjoten korkeamman varmuustason.
GreenHat Assurance, riippumaton auditoijamme, on antanut puhtaan lausunnon vahvistaen, että kontrollimme on suunniteltu asianmukaisesti ja ne toimivat tehokkaasti koko auditointijakson ajan.
Ymmärrämme, että liiketoimintasi on riippuvainen luotettavasta pääsystä ajoneuvotietoihin. Siksi sitoudumme 99,9 % käyttöasteen palvelutasosopimukseen, jota tukee vankka infrastruktuurimme ja ennakoiva valvontamme.
Sopimuksellinen palvelutasosopimuksemme takaa 99,9 % käytettävyyden, ja tarjoamme palveluhyvityksiä, jos alitamme tämän sitoumuksen.
Monialueinen käyttöönotto automaattisella vikasietokyvyllä varmistaa, että API-pyyntösi käsitellään jopa infrastruktuuritapahtumien aikana.
Seuraa järjestelmämme nykyistä tilaa ja historiallista käyttöastetta milloin tahansa julkisen tilasivumme kautta.
Näytä tilasivuKäytämme monitasoisia salausstrategioita suojataksemme tietojasi joka vaiheessa – olipa se sitten levossa tietokannoissamme tai siirrettäessä verkon yli.
Alustamme toimii yritystason pilvi-infrastruktuurissa, jossa on monitasoiset turvatoimet.
Rakennettu Google Cloud Platformille, jossa on monialueinen redundanssi, automaattinen skaalautuminen ja hallitut palvelut.
Verkkosovelluspalomuuri, DDoS-suojaus ja verkon segmentointi kriittisten palveluiden eristämiseksi ja suojaamiseksi.
Säännöllinen tunkeutumistestaus, automatisoitu haavoittuvuusskannaus ja vastuullisen ilmoittamisen ohjelma.
Dokumentoidut poikkeamien hallintamenettelyt, joissa on määritellyt eskalaatiopolut, viestintäsuunnitelmat ja jälkiarvioinnit.
Tutustu vaatimustenmukaisuusasiakirjoihimme ja raportteihimme.
Pyydä kopio täydestä SOC 2 Type II -raportistamme tarkastellaksesi tietoturvatoimenpiteitämme ja auditointilöydöksiämme yksityiskohtaisesti. Saatavilla kelpoisille yrityksille.
SOC 2 -raportti jaetaan NDA:n alaisena. Tiimimme tarkistaa pyyntösi ja ottaa suoraan yhteyttä.