보안 및 규정 준수

The Faria Team
  • 업데이트 시간

이 페이지에는 당사의 데이터 보안 및 규정 준수에 대한 정보가 포함되어 있습니다. 당사는 시스템 보호를 위한 최선의 방법을 사용하여 고객 데이터의 안전과 보안을 유지하기 위해 최선을 다하고 있습니다.

ISO/IEC 27001:2022 준수

ISO 27001은 조직에서 데이터 자산을 안전하게 보호하기 위해 사용하는 가장 널리 알려진 정보 보안 관리 표준입니다. ISO 27001을 구현함으로써 당사는 조직의 모든 단계에서 정보 보안에 대한 확고한 의지를 보여주고 있습니다. ManageBac+ 의 ISO/IEC 27001:2022 정보 보안 관리 시스템은 BSI로부터 인증 번호 IS 664562로 인증을 받았습니다.

ISO/IEC 27001:2022 및 정보 보안 관리 시스템(ISMS)에 대한 자세한 정보는 여기에서 확인할 수 있습니다. 당사의 인증서는 여기에서 확인할 수 있습니다.

데이터 암호화

귀하의 컴퓨터와 당사 시스템 간의 모든 데이터는 기본적으로 SSL을 사용하여 종단 간 암호화됩니다. 업로드된 기타 자산 및 백업 파일 또한 암호화된 연결을 사용하여 저장 및 전송됩니다.

저희는 고객님의 데이터를 절대 공개적으로 전송 하지 않습니다 . 내부 네트워크 통신은 안전한 사설 VPN을 통해 이루어집니다.

PCI DSS 준수

OpenApply 어떠한 서버에도 신용카드 정보를 저장하지 않습니다. 대신, PCI 규정을 준수하는 결제 게이트웨이인 Stripe로 정보를 안전하게 전송하여 거래를 처리합니다.

Stripe에 전달하기 전에 고객님의 민감한 정보를 안전하게 처리해야 하므로, 당사는 PCI 데이터 보안 표준을 준수합니다. 인증서는 여기에서 확인하실 수 있습니다.

법률 및 개인정보 보호

OpenApply 통해 전송되는 데이터는 당사가 서비스를 제공하는 국가의 법률을 준수해야 하는 경우가 많습니다. 따라서 당사는 사업을 운영하는 모든 국가의 데이터 개인정보 보호 정책을 철저히 준수하기 위해 최선을 다하고 있습니다.

이를 위해 당사는 캐나다에 위치한 서버에 데이터를 안전하게 저장하고 PIPEDA(캐나다 개인정보보호법) 관련 모든 규정을 준수합니다. 당사의 전체 서비스 약관 및 개인정보 보호정책은 여기에서 확인하실 수 있습니다.

데이터 보호

GDPR

OpenApply GDPR을 준수합니다. GDPR 관련 정책에 대한 자세한 내용은 여기를 클릭하세요 .

중국

OpenApply 중국 사이버보안법을 준수합니다. 중국 학교들은 .cn 도메인을 사용하며 데이터는 중국 내에 저장됩니다. 또한 당사는 ICP 17051512 를 보유하고 있습니다.

다른

당사는 사업을 운영하는 모든 국가의 관련 데이터 보호 정책을 준수합니다. 여기에는 다음 국가의 정책이 포함됩니다.

  • 캐나다
  • 독일
  • 영국
  • 미합중국

저희는 이러한 정책들 중 일부를 분석한 자료를 정리했으며, 여기에서 확인하실 수 있습니다.

보안 정책

당사의 내부 보안 정책은 ISO 27001 표준을 준수합니다. 주요 사항은 다음과 같습니다.

  • 운영 데이터에 대한 모든 접근은 엄격하게 통제되고 제한됩니다.
  • 노트북과 서버에 대한 물리적 접근은 모니터링 및 통제됩니다.
  • 비밀번호는 높은 수준의 보안을 유지합니다.
  • 당사 시스템에 접속하는 모든 기기는 악성코드 검사를 거치며 중앙에서 관리됩니다.
  • 모든 사용자는 매년 필수 보안 교육을 이수해야 합니다.
  • 저희 보안 사고 대응팀은 24시간 연중무휴 대기 상태를 유지하고 있으며, 매주 회의를 열어 보안 현황을 검토합니다.
  • 당사는 새로운 보안 위협에 대한 경계를 늦추지 않고 있으며, 보고된 주요 침해 사고 및 취약점을 모니터링하여 운영에 미칠 수 있는 잠재적 영향을 파악하고 있습니다.

비즈니스 연속성 및 재해 복구

당사는 사업 위험에 대한 종합적인 분석을 실시했으며, 사업 연속성 계획과 재해 복구 계획을 수립했습니다. 또한, 백업 데이터 센터에 애플리케이션과 데이터의 웜 스탠바이(warm standby) 상태를 유지하고 있습니다.

저희 회사의 모든 직원은 어디에서든 근무할 수 있도록 '원격 근무 우선'이라는 사고방식을 갖고 있습니다. 자연재해나 심각한 네트워크 문제가 발생할 경우, 다른 장소에서 신속하게 업무를 재개할 수 있습니다.

추가 질문

귀사의 내부 기록 관리를 위한 보안 및 규정 준수 정책에 대해 더 자세히 논의하고 싶으시다면, 기밀유지협약(NDA)에 따라 브리핑을 요청해 주시기 바랍니다.

이메일: security@openapply.com

Share

도움이 되었습니까?

1명 중 0명이 도움이 되었다고 했습니다.