Практики информационной безопасности SENTIQ построены на системе менеджмента информационной безопасности ISO/IEC 27001, прошедшей независимый аудит. Ниже приведены технические и организационные меры, которые защищают наши системы, сервисы и данные клиентов.
Информационная безопасность реализуется в рамках сертифицированной системы менеджмента.
Персональные данные обрабатываются в соответствии с применимым национальным и международным законодательством.
Данные шифруются как при передаче, так и при хранении.
Доступ к системам предоставляется только аутентифицированным лицам и лишь в объёме необходимых прав.
Хостинг-инфраструктура защищена фильтрацией на сетевом уровне и актуальной политикой обновлений.
Для снижения риска потери данных и простоя сервиса действуют процессы резервного копирования и восстановления.
Эффективность мер регулярно проверяется в рамках сертификационной системы.
Инциденты безопасности обрабатываются по определённому процессу; для внешних сообщений открыт канал связи.
Эта страница описывает наши практики безопасности точно и без преувеличений. Мы столь же прямо указываем, каких подтверждений у нас нет:
У нас нет отчёта SOC 2 (Type I / Type II). Наше независимое подтверждение безопасности основано на сертификации ISO/IEC 27001.
У нас нет отчёта о тестировании на проникновение от независимой третьей стороны. Проверка мер выполняется в рамках внутренних и инспекционных аудитов ISO/IEC 27001.
В нашей инфраструктуре нет отдельного уровня Web Application Firewall (WAF). Защита на сетевом уровне обеспечивается средствами фильтрации и защиты от DDoS нашего хостинг-провайдера.
Для ваших процессов оценки поставщиков мы готовы заполнить подробные анкеты по информационной безопасности и предоставить дополнительные документы и подтверждения в рамках соглашения о конфиденциальности.
Свяжитесь с нами по вопросам оценки поставщика, анкет по информационной безопасности или соглашения о конфиденциальности.
Связаться с нами Последнее обновление: август 2026