Tietoa SOC:sta

Syyskuussa 2022 saimme riippumattomalta auditoijalta auditointiraporttimme SOC 2 -vaatimustenmukaisuudesta, joka varmistaa, että täytämme viimeisimmät tietoturvastandardit. Tämä raportti osoittaa Enterprise-asiakkaillemme, kuinka olemme suunnitelleet ja riippumattomasti testanneet tietoturvakontrollimme, jotta he voivat olla varmoja, että heidän tietonsa ovat turvassa. Riippumaton arviointi antaa sekä Enterprise-asiakkaille että loppukäyttäjille lisää mielenrauhaa.

SOC 2 -luottamusperiaatteet

Jotform Enterprise noudattaa viittä SOC 2 -luottamuspalveluperiaatetta: turvallisuus, saatavuus, käsittelyn eheys, luottamuksellisuus ja yksityisyydensuoja. Lue lisää kustakin periaatteesta.

  • Turvallisuus
    Security
    Jotform varmistaa, että lomaketietosi ja -vastauksesi ovat suojattuja luvattomalta pääsyltä. Jotform Enterprise -tietojasi säilytetään paikallisissa datakeskuksissa, jotka noudattavat korkeita turvallisuusstandardeja. Voit myös lisätä lomakkeisiisi salasanasuojauksen ja varmistaa, että kaikki lomakevastaukset salataan turvallisuutesi vuoksi. Monivaiheisen tunnistautumisen (MFA) käyttöönotto Jotform Enterprise -tililläsi on toinen tapa pysäyttää hakkerit.
  • Saatavuus
    Availability
    Jotform Enterprise -järjestelmillä on 99,5 prosentin käyttöasteen palvelutasosopimus (SLA), ja niitä valvotaan poikkeamien varalta ympäri vuorokauden. Palvelinten ja verkon tilaa hallitaan korkean suorituskyvyn ja järjestelmän vakaan toiminnan varmistamiseksi. Järjestelmä on suunniteltu havaitsemaan ja torjumaan tietoturvapoikkeamia, ja katastrofin sattuessa Jotform noudattaa tiukkaa toipumissuunnitelmaa.
  • Käsittelyn eheys
    Processing Integrity
    Jotform noudattaa tiukkoja käytäntöjä ja kontrolleja varmistaakseen, että pääsy tietoihisi on rajoitettu vain valtuutetuille käyttäjille. Enterprise-asiakkaana sinä omistat vastaustietosi, joita Jotformin henkilökunta ei voi tarkastella ilman lupaasi. Tiedot tallennetaan salatussa muodossa, ja tietojenkäsittelymme on suunniteltu täyttämään täysin sekä organisaatiosi tavoitteet että sääntelykehykset.
  • Luottamuksellisuus
    Confidentiality
    Jotta yrityksesi tiedot olisivat entistä paremmin suojattuja, Jotform antaa sinun asettaa tarkkoja käyttöoikeusrajoituksia sekä lomakkeillesi että lomakevastauksillesi. Lomakkeet on helppo suojata salasanalla, ja lomakevastaukset on salattu ja oletusarvoisesti vain lomakkeen omistajan saatavilla, ellet päätä jakaa niitä toisen valtuutetun käyttäjän kanssa.
  • Tietosuoja
    Privacy
    Jotformin vankat tietosuojaominaisuudet suojaavat kaikkia tunnistettavia henkilötietoja asiattomalta pääsyltä. Näihin kuuluvat nimet, sosiaaliturvatunnukset ja osoitteet — sekä tunnisteet, kuten rotu, etninen tausta ja terveystiedot — ja ne täyttävät samat tietosuojastandardit, joita HIPAA:n kaltaiset säädökset edellyttävät.
SOC 2-compliant Jotform Servers

SOC 2 -yhteensopivat Jotform-palvelimet

Enterprise-asiakkaat voivat pyytää palvelimiensa käyttöönottoa SOC 2 -yhteensopivassa ympäristössämme. Tämän avulla voitte ottaa käyttöön mukautettuja lomakkeita ja sovelluksia isännöidyllä alustallamme, jonka järjestelmät ovat Jotformin suojaamia ja hallinnoimia sekä näiden valvontatoimien mukaisia.

Palvelinten fyysinen turvallisuus

FERPA on tarpeellinen ja keskeinen säädös, joka suojaa opiskelijoiden tietoja. Kaikkien oppilaitosten tulisi asettaa opiskelijoiden tietojen suojaaminen etusijalle, koska FERPA-säädöstä rikkova organisaatio voi joutua Department of Educationin tutkinnan kohteeksi, mikä voi johtaa liittovaltion rahoituksen menettämiseen.

Miten saavutetaan FERPA-vaatimustenmukaisuus?

Riippumatta siitä, millaista dataa hallinnoitte, se on turvassa Jotform Enterprisessa. Jotformin palvelimia isännöidään Google Cloudissa, mikä tarkoittaa, että Google vastaa Jotformin infrastruktuuria isännöivien datakeskusten fyysisistä turvatoimista. Olemme ylpeitä kumppanuudestamme näin luotettavien palveluiden kanssa ja sitoutuneet toimimaan tehokkaasti sekä pitämään tietonne turvassa.

Jos olet nykyinen Jotform Enterprise -asiakas, ota yhteyttä asiakasvastaavaasi saadaksesi SOC 2-raportin kopion. Jos et ole tällä hetkellä Jotform Enterprise -asiakas, ota yhteyttä tiimiimme, niin edustajamme ottaa sinuun yhteyttä ja antaa lisätietoja. Saat lisätietoja SOC 2 Type II -vaatimustenmukaisuudesta ja sen merkityksestä organisaatiollesi katsomalla tietowebinaarimme alla olevasta linkistä.