Spletni certifikati in skladnost
Zavezani smo k spoštovanju vseh veljavnih zakonov in predpisov ter vzdrževanju najvišjih standardov varnosti. Imamo svoj kodeks ravnanja in politiko družbene odgovornosti podjetja in trajnostnega razvoja, ki ju dosledno upoštevamo.
ISO/IEC 27001:2022 Sistemi upravljanja varnosti informacij
Ta mednarodno priznan certifikat smo pridobili leta 2017. Standard zagotavlja trden okvir za vzpostavitev, implementacijo in nenehno izboljševanje sistema upravljanja informacijske varnosti (ISMS), ki zagotavlja učinkovito obvladovanje tveganja, izboljšano zaščito podatkov ter večje zaupanje strank in partnerjev.
ISO 14001:2015 Sistemi ravnanja z okoljem
Certifikat smo pridobili leta 2024. ISO 14001 dokazuje našo zavezanost trajnosti in zmanjševanju našega okoljskega odtisa. Ta standard spodbuja nenehno izboljševanje našega sistema okoljskega upravljanja (EMS), s poudarkom na učinkoviti rabi virov, zmanjševanju odpadkov in skladnosti z okoljskimi predpisi.
ENS: Španski nacionalni varnostni okvirlink
Certifikat z visoko stopnjo varnostnih ukrepov smo pridobili leta 2024. Certifikat ENS (Esquema Nacional de Seguridad) dokazuje našo predanost ohranjanju najvišjih standardov kibernetske varnosti in skladnosti s predpisi. Omogoča enoten pristop k upravljanju tveganj in zaščiti občutljivih podatkov ter je usklajen z določili sporazuma SOG-IS.
Spodbujanje trajnosti in družbenega vpliva
ESG
Naša zavezanost načelom ESG spodbuja trajnostne prakse, etično upravljanje in pozitiven družbeni učinek. Z integracijo ESG v naše delovanje vam pomagamo doseči trajnostne cilje, povečati zaupanje deležnikov in prispevati k boljši prihodnosti.
Varovanje osebnih podatkov
GDPR
Naše podjetje ima sedež v EU, kjer se razvijajo tudi naši izdelki. Naše delovanje in izdelki so v celoti skladni s Splošno uredbo o varstvu podatkov (GDPR), kar zagotavlja najvišje standarde varstva podatkov in zasebnosti za vas in vaše uporabnike.
Ustvarjanje vključujočih digitalnih izkušenj
WCAG/Dostopnost
Naši izdelki omogočajo organizacijam, da dosežejo in vzdržujejo skladnost s smernicami za dostopnost spletne vsebine (WCAG), s čimer zagotavljajo dostopne digitalne izkušnje za vse uporabnike, vključno s tistimi s posebnimi potrebami.
Krepitev kibernetske varnosti EU
NIS-2
Bistveni in pomembni subjekti lahko ohranijo skladnost z direktivo NIS-2, s čimer zagotovijo zanesljivo kibernetsko varnost, izboljšano upravljanje incidentov in uskladitev z regulativnimi zahtevami EU, značilnimi za kritično infrastrukturo in digitalne storitve.
Varovanje zdravstvenih podatkov
HIPAA
Zagotovite zasebnost in varnost občutljivih podatkov o bolnikih med uporabo naših rešitev. Posebna ekipa za varstvo podatkov vam lahko pomaga z dokumentacijo, potrebno za dokazovanje skladnosti.
Zakon o digitalni operativni odpornosti
DORA
Našim strankam iz finančnega sektorja omogočamo, da ohranijo skladnost z Zakonom o digitalni operativni odpornosti (DORA), s čimer zagotovimo, da njihove digitalne operacije ostanejo varne, odporne in usklajene z razvijajočimi se regulativnimi standardi.
Krepitev varnosti podatkov in zasebnosti
SOC 2
Storitvene organizacije lahko ohranijo skladnost z okvirom SOC 2, s čimer zagotovijo zanesljivo varnost podatkov, izboljšano obvladovanje tveganja in uskladitev z industrijskimi standardi za zaupnost, celovitost in razpoložljivost informacij o strankah.
Krepitev varnosti plačil
PCI DSS
Organizacije, ki obdelujejo podatke imetnikov kartic, lahko ohranijo skladnost z ogrodjem PCI DSS, kar zagotavlja varno obdelavo plačil, izboljšano preprečevanje goljufij in uskladitev z industrijskimi standardi za zaščito podatkov in varnost transakcij.
UK Cyber Compliance
Cyber Essentials
Z vzdrževanjem certifikata Cyber Essentials zagotavljamo, da stranke s sedežem v Združenem kraljestvu lahko zaupajo, da so njihovi podatki zaščiteni v skladu z varnostnimi standardi Združenega kraljestva, vladnimi zahtevami in najboljšimi praksami v industriji.
Sistem za zaščito stranklink
Sistem za zaščito strank ISL Online (CPS) je zasnovan za proaktivno odkrivanje in preprečevanje sumljivih dejavnosti povezav na daljavo ter varuje uporabnike pred potencialno škodljivimi dejanji. Medtem ko CPS izboljšuje vašo varnost, je za zagotavljanje vaše zaščite bistvenega pomena, da ostanete pozorni, razumete potencialna tveganja in prepoznate znake prevar.
Preprečevanje zlorabeSkladnost z industrijskimi standardilink
Z varno obdelavo podatkov, šifriranjem, proaktivnim obvladovanjem tveganja in neodvisnimi revizijami ISL Online zagotavlja zaupnost, celovitost in razpoložljivost vaših podatkov v skladu z globalnimi predpisi.
Več o varnostiPreverjeni podatkovni centri
Glavni strežniki ISL Online so nameščeni v podatkovnih centrih s certifikatom Tier III, ISO/IEC 27001 v Evropski uniji, s šifriranimi sejami, ki se prenašajo prek strežnikov v profesionalnih podatkovnih centrih po vsem svetu.
Neprekinjeno poslovanje & DR
ISL Online je uvedel in vzdržuje načrte neprekinjenega poslovanja in obnovitve po katastrofi (Disaster Recovery), ki zagotavljajo neprekinjeno storitev in odpornost na delovanje med motnjami.
Sistem za obvladovanje incidentov
Sistem za obvladovanje incidentov (IMS) je ključni del našega ISMS s certifikatom ISO/IEC 27001. Zagotavlja učinkovito odkrivanje incidentov, klasifikacijo, preiskavo, reševanje in dokumentiranje, hkrati pa podpira analizo vzroka in nenehno izboljševanje storitev.
Preverjanje tretje osebe
ISL Online je podvržen rednim zunanjim revizijam, vključno z ocenami svojega sistema za upravljanje informacijske varnosti (ISMS) in neodvisnimi penetracijskimi testi, kar zagotavlja skladnost z industrijskimi standardi in najvišjimi varnostnimi praksami.
Varen življenjski cikel razvoja programske opreme (SDLC)
ISL Online sledi varnemu življenjskemu ciklu razvoja programske opreme (SDLC), kjer je varnost vključena v vsako fazo razvoja, z upoštevanjem načel varnosti že v zasnovi in privzeto vgrajene varnosti.
Pregledi varnosti in penetracijski testi
ISL Online izvaja redne notranje in zunanje varnostne preglede. Penetracijske teste izvajajo neodvisni strokovnjaki, ki jih naroči ISL Online ali naše stranke, pri čemer ISL Online zagotavlja popolno sodelovanje in podporo.
Zasebnost
Podjetje ISL Online s sedežem v EU daje prednost zasebnosti z minimizacijo podatkov in močnim šifriranjem v mirovanju in med prenosom. Odvisno od izdelka lahko stranke ustvarijo ali zagotovijo lastne šifrirne ključe za večji nadzor nad svojimi podatki.
Pravice posameznika, na katerega se nanašajo osebni podatki
ISL Online omogoča uporabnikom uveljavljanje njihovih pravic po uredbi GDPR ter te pravice razširja na njihove lastne stranke, s čimer podpira skladnost in transparentnost.
Nadzor dostopa
ISL Online uporablja podroben nadzor dostopa in dovoljenja, ki temeljijo na vlogah, tako interno kot v svojih izdelkih, pri čemer vključuje tudi podporo za sisteme enotne prijave (SSO).
Ukrepi kibernetske varnosti
ISL Online izvaja najsodobnejše ukrepe kibernetske varnosti, pri čemer daje prednost obvladovanju tveganj, odkrivanju groženj v realnem času in odzivu na incidente. Ključni zaščitni ukrepi vključujejo nadzor dostopa, šifriranje v mirovanju in med prenosom, segmentacijo omrežja in redne varnostne preglede z neodvisnimi penetracijskimi testi za odkrivanje in ublažitev ranljivosti.
Upravljanje dobavne verige
ISL Online sledi pristopu neodvisnosti od dobavitelja, kar zmanjšuje odvisnost od zunanjih ponudnikov za varnost. Skrbno izbiramo dobavitelje za ključne storitve in izvajamo redne preglede in ocene, da zagotovimo zanesljivost, varnost in skladnost z industrijskimi standardi.
Tehnični in organizacijski ukrepi
ISL Online izvaja tehnične in organizacijske ukrepe (TOM) v skladu z 32. členom GDPR, da zagotovi zaupnost, celovitost in razpoložljivost podatkov. Naši ukrepi vključujejo močno šifriranje, nadzor dostopa, revizijsko beleženje, redundantno sistemsko arhitekturo in protokole odzivanja na incidente.
Poročanje o incidentih in komunikacija
ISL Online vzdržuje odprte komunikacijske kanale z regulatorji, nacionalnimi varnostnimi centri in informacijskimi pooblaščenci, da omogoči pravočasno poročanje o incidentih in izmenjavo informacij, podpira preglednost, skladnost s predpisi in usklajen odziv na incidente.
Notranja ekipa Red Team
ISL Online je vzpostavil interno ekipo Red Team kot del svojega varnostnega operativnega centra (SOC), da aktivno preizkuša in preverja varnostno stanje notranjih sistemov in izdelkov.
Visoka razpoložljivost in odpornost
ISL Online zagotavlja visoko razpoložljivost in odpornost prek globalno porazdeljenega omrežja vozlišč. Naša infrastruktura, ki ni odvisna od ponudnika, vključuje samodejno uravnoteženje obremenitve, kar omogoča neprekinjeno storitev in zmanjšuje tveganje izpadov.
Dokumentilink
Certifikati, skladnost in pravna dokumentacija.
Certifikati
CertifikatISO/IEC 27001:2022 Informacijska varnost, kibernetska varnost in zaščita zasebnostiCertifikat
CertifikatISO 14001:2015 Sistemi ravnanja z okoljemCertifikat
CertifikatENS: Zagotavljanje standardov kibernetske varnostiCertifikat
Dokumenti
Izjava o varnosti ISL Online
Podroben pregled tehničnih in organizacijskih varnostnih ukrepov ISL Online, ki zagotavljajo varne in zanesljive rešitve za oddaljeni dostop.
Prenesi izjavo o varnostiPriporočajo nas naši uporabnikilink
Preizkusite ISL Online 15 dni brezplačno
Najbolj učinkovita IT podpora. Uživajte v izkušnji!
Vključene so vse funkcije. Ne potrebujete kreditne kartice.