Skladnost in varnost

Spletni certifikati in skladnost

Zavezani smo k spoštovanju vseh veljavnih zakonov in predpisov ter vzdrževanju najvišjih standardov varnosti. Imamo svoj kodeks ravnanja in politiko družbene odgovornosti podjetja in trajnostnega razvoja, ki ju dosledno upoštevamo.

End-to-End Encryption (E2EE)
ISO/IEC 27001:2022 Sistemi upravljanja varnosti informacij

Ta mednarodno priznan certifikat smo pridobili leta 2017. Standard zagotavlja trden okvir za vzpostavitev, implementacijo in nenehno izboljševanje sistema upravljanja informacijske varnosti (ISMS), ki zagotavlja učinkovito obvladovanje tveganja, izboljšano zaščito podatkov ter večje zaupanje strank in partnerjev.

  • Zavezanost informacijski varnosti
  • Trden okvir za obvladovanje tveganja

Prenesi potrdilo

Prenesi SoA

ISO 14001:2015 Sistemi ravnanja z okoljem

Certifikat smo pridobili leta 2024. ISO 14001 dokazuje našo zavezanost trajnosti in zmanjševanju našega okoljskega odtisa. Ta standard spodbuja nenehno izboljševanje našega sistema okoljskega upravljanja (EMS), s poudarkom na učinkoviti rabi virov, zmanjševanju odpadkov in skladnosti z okoljskimi predpisi.

  • Zavezanost okoljski trajnosti
  • Učinkovito upravljanje virov in vpliva na okolje

Prenesi potrdilo

Varnostni ukrepi na visoki ravni

ENS: Španski nacionalni varnostni okvirlink

Certifikat z visoko stopnjo varnostnih ukrepov smo pridobili leta 2024. Certifikat ENS (Esquema Nacional de Seguridad) dokazuje našo predanost ohranjanju najvišjih standardov kibernetske varnosti in skladnosti s predpisi. Omogoča enoten pristop k upravljanju tveganj in zaščiti občutljivih podatkov ter je usklajen z določili sporazuma SOG-IS.

Prenesi potrdilo

Ens
ESG

Spodbujanje trajnosti in družbenega vpliva

ESG

Naša zavezanost načelom ESG spodbuja trajnostne prakse, etično upravljanje in pozitiven družbeni učinek. Z integracijo ESG v naše delovanje vam pomagamo doseči trajnostne cilje, povečati zaupanje deležnikov in prispevati k boljši prihodnosti.

  • Okrepljen ugled podjetja
  • Podprite cilje trajnosti
GDPR

Varovanje osebnih podatkov

GDPR

Naše podjetje ima sedež v EU, kjer se razvijajo tudi naši izdelki. Naše delovanje in izdelki so v celoti skladni s Splošno uredbo o varstvu podatkov (GDPR), kar zagotavlja najvišje standarde varstva podatkov in zasebnosti za vas in vaše uporabnike.

  • Povečano varstvo osebnih podatkov
  • Zavezanost zasebnosti in zmanjševanju podatkov
WCAG/Dostopnost

Ustvarjanje vključujočih digitalnih izkušenj

WCAG/Dostopnost

Naši izdelki omogočajo organizacijam, da dosežejo in vzdržujejo skladnost s smernicami za dostopnost spletne vsebine (WCAG), s čimer zagotavljajo dostopne digitalne izkušnje za vse uporabnike, vključno s tistimi s posebnimi potrebami.

  • Razširjena uporabniška dostopnost
  • Izboljšajte digitalno vključenost za vse uporabnike
NIS-2

Krepitev kibernetske varnosti EU

NIS-2

Bistveni in pomembni subjekti lahko ohranijo skladnost z direktivo NIS-2, s čimer zagotovijo zanesljivo kibernetsko varnost, izboljšano upravljanje incidentov in uskladitev z regulativnimi zahtevami EU, značilnimi za kritično infrastrukturo in digitalne storitve.

  • Ohranite skladnost z direktivo NIS-2
  • Okrepite kibernetsko varnost za bistvene in pomembne sektorje
HIPAA

Varovanje zdravstvenih podatkov

HIPAA

Zagotovite zasebnost in varnost občutljivih podatkov o bolnikih med uporabo naših rešitev. Posebna ekipa za varstvo podatkov vam lahko pomaga z dokumentacijo, potrebno za dokazovanje skladnosti.

  • Zaščiteni zdravstveni podatki pacientov
  • Zagotovljena zakonska skladnost za zdravstveno varstvo
DORA

Zakon o digitalni operativni odpornosti

DORA

Našim strankam iz finančnega sektorja omogočamo, da ohranijo skladnost z Zakonom o digitalni operativni odpornosti (DORA), s čimer zagotovimo, da njihove digitalne operacije ostanejo varne, odporne in usklajene z razvijajočimi se regulativnimi standardi.

  • Skladnost z določili DORA
  • Zaščitite kritično infrastrukturo IT
SOC 2

Krepitev varnosti podatkov in zasebnosti

SOC 2

Storitvene organizacije lahko ohranijo skladnost z okvirom SOC 2, s čimer zagotovijo zanesljivo varnost podatkov, izboljšano obvladovanje tveganja in uskladitev z industrijskimi standardi za zaupnost, celovitost in razpoložljivost informacij o strankah.

  • Ohranite skladnost z okvirom SOC 2
  • Okrepite kibernetsko varnost za bistvene in pomembne sektorje
PCI DSS

Krepitev varnosti plačil

PCI DSS

Organizacije, ki obdelujejo podatke imetnikov kartic, lahko ohranijo skladnost z ogrodjem PCI DSS, kar zagotavlja varno obdelavo plačil, izboljšano preprečevanje goljufij in uskladitev z industrijskimi standardi za zaščito podatkov in varnost transakcij.

  • Ohranite skladnost z ogrodjem PCI DSS
  • Okrepite varnost plačil, preprečevanje goljufij in zaščito podatkov
Cyber Essentials

UK Cyber Compliance

Cyber Essentials

Z vzdrževanjem certifikata Cyber Essentials zagotavljamo, da stranke s sedežem v Združenem kraljestvu lahko zaupajo, da so njihovi podatki zaščiteni v skladu z varnostnimi standardi Združenega kraljestva, vladnimi zahtevami in najboljšimi praksami v industriji.

  • Izpolnjujte standarde kibernetske varnosti vlade Združenega kraljestva
  • Zaščitite občutljive podatke, preprečite kršitve in zgradite zaupanje strank
Proaktivna zaščita

Sistem za zaščito stranklink

Sistem za zaščito strank ISL Online (CPS) je zasnovan za proaktivno odkrivanje in preprečevanje sumljivih dejavnosti povezav na daljavo ter varuje uporabnike pred potencialno škodljivimi dejanji. Medtem ko CPS izboljšuje vašo varnost, je za zagotavljanje vaše zaščite bistvenega pomena, da ostanete pozorni, razumete potencialna tveganja in prepoznate znake prevar.

Preprečevanje zlorabe
Skladnost

Skladnost z industrijskimi standardilink

Z varno obdelavo podatkov, šifriranjem, proaktivnim obvladovanjem tveganja in neodvisnimi revizijami ISL Online zagotavlja zaupnost, celovitost in razpoložljivost vaših podatkov v skladu z globalnimi predpisi.

Več o varnosti
Preverjeni podatkovni centri

Glavni strežniki ISL Online so nameščeni v podatkovnih centrih s certifikatom Tier III, ISO/IEC 27001 v Evropski uniji, s šifriranimi sejami, ki se prenašajo prek strežnikov v profesionalnih podatkovnih centrih po vsem svetu.

Neprekinjeno poslovanje & DR

ISL Online je uvedel in vzdržuje načrte neprekinjenega poslovanja in obnovitve po katastrofi (Disaster Recovery), ki zagotavljajo neprekinjeno storitev in odpornost na delovanje med motnjami.

Sistem za obvladovanje incidentov

Sistem za obvladovanje incidentov (IMS) je ključni del našega ISMS s certifikatom ISO/IEC 27001. Zagotavlja učinkovito odkrivanje incidentov, klasifikacijo, preiskavo, reševanje in dokumentiranje, hkrati pa podpira analizo vzroka in nenehno izboljševanje storitev.

Preverjanje tretje osebe

ISL Online je podvržen rednim zunanjim revizijam, vključno z ocenami svojega sistema za upravljanje informacijske varnosti (ISMS) in neodvisnimi penetracijskimi testi, kar zagotavlja skladnost z industrijskimi standardi in najvišjimi varnostnimi praksami.

Varen življenjski cikel razvoja programske opreme (SDLC)

ISL Online sledi varnemu življenjskemu ciklu razvoja programske opreme (SDLC), kjer je varnost vključena v vsako fazo razvoja, z upoštevanjem načel varnosti že v zasnovi in privzeto vgrajene varnosti.

Pregledi varnosti in penetracijski testi

ISL Online izvaja redne notranje in zunanje varnostne preglede. Penetracijske teste izvajajo neodvisni strokovnjaki, ki jih naroči ISL Online ali naše stranke, pri čemer ISL Online zagotavlja popolno sodelovanje in podporo.

Zasebnost

Podjetje ISL Online s sedežem v EU daje prednost zasebnosti z minimizacijo podatkov in močnim šifriranjem v mirovanju in med prenosom. Odvisno od izdelka lahko stranke ustvarijo ali zagotovijo lastne šifrirne ključe za večji nadzor nad svojimi podatki.

Pravice posameznika, na katerega se nanašajo osebni podatki

ISL Online omogoča uporabnikom uveljavljanje njihovih pravic po uredbi GDPR ter te pravice razširja na njihove lastne stranke, s čimer podpira skladnost in transparentnost.

Nadzor dostopa

ISL Online uporablja podroben nadzor dostopa in dovoljenja, ki temeljijo na vlogah, tako interno kot v svojih izdelkih, pri čemer vključuje tudi podporo za sisteme enotne prijave (SSO).

Ukrepi kibernetske varnosti

ISL Online izvaja najsodobnejše ukrepe kibernetske varnosti, pri čemer daje prednost obvladovanju tveganj, odkrivanju groženj v realnem času in odzivu na incidente. Ključni zaščitni ukrepi vključujejo nadzor dostopa, šifriranje v mirovanju in med prenosom, segmentacijo omrežja in redne varnostne preglede z neodvisnimi penetracijskimi testi za odkrivanje in ublažitev ranljivosti.

Upravljanje dobavne verige

ISL Online sledi pristopu neodvisnosti od dobavitelja, kar zmanjšuje odvisnost od zunanjih ponudnikov za varnost. Skrbno izbiramo dobavitelje za ključne storitve in izvajamo redne preglede in ocene, da zagotovimo zanesljivost, varnost in skladnost z industrijskimi standardi.

Tehnični in organizacijski ukrepi

ISL Online izvaja tehnične in organizacijske ukrepe (TOM) v skladu z 32. členom GDPR, da zagotovi zaupnost, celovitost in razpoložljivost podatkov. Naši ukrepi vključujejo močno šifriranje, nadzor dostopa, revizijsko beleženje, redundantno sistemsko arhitekturo in protokole odzivanja na incidente.

Poročanje o incidentih in komunikacija

ISL Online vzdržuje odprte komunikacijske kanale z regulatorji, nacionalnimi varnostnimi centri in informacijskimi pooblaščenci, da omogoči pravočasno poročanje o incidentih in izmenjavo informacij, podpira preglednost, skladnost s predpisi in usklajen odziv na incidente.

Notranja ekipa Red Team

ISL Online je vzpostavil interno ekipo Red Team kot del svojega varnostnega operativnega centra (SOC), da aktivno preizkuša in preverja varnostno stanje notranjih sistemov in izdelkov.

Visoka razpoložljivost in odpornost

ISL Online zagotavlja visoko razpoložljivost in odpornost prek globalno porazdeljenega omrežja vozlišč. Naša infrastruktura, ki ni odvisna od ponudnika, vključuje samodejno uravnoteženje obremenitve, kar omogoča neprekinjeno storitev in zmanjšuje tveganje izpadov.

Dokumentilink

Certifikati, skladnost in pravna dokumentacija.

Dokumenti
Certifikati
Certifikat
ISO/IEC 27001:2022 Informacijska varnost, kibernetska varnost in zaščita zasebnostiCertifikat
Prenesi potrdilo Prenesi SoA
Certifikat
ISO 14001:2015 Sistemi ravnanja z okoljemCertifikat
Prenesi potrdilo
Certifikat
ENS: Zagotavljanje standardov kibernetske varnostiCertifikat
Prenesi potrdilo
Dokumenti
Izjava o varnosti ISL Online

Podroben pregled tehničnih in organizacijskih varnostnih ukrepov ISL Online, ki zagotavljajo varne in zanesljive rešitve za oddaljeni dostop.

Prenesi izjavo o varnosti

Priporočajo nas naši uporabnikilink

Capterra
Capterra
G2 Crowd
G2 Crowd
Sourceforge
Sourceforge
Sourceforge

Preizkusite ISL Online 15 dni brezplačno

Najbolj učinkovita IT podpora. Uživajte v izkušnji!

Vključene so vse funkcije. Ne potrebujete kreditne kartice.