Procore i ISO 27001:2013

Nasze zobowiązanie do przestrzegania norm międzynarodowych: Procore i ISO27001:2013

Rozumiemy, że nasi klienci mają duże zaufanie do przechowywania swoich danych w chmurze. Bezpieczeństwo jest dla Procore najwyższym priorytetem i nadal znacząco inwestujemy w szeroko zakrojone inicjatywy mające na celu zapewnienie bezpieczeństwa i prywatności danych naszych klientów.

Procore zobowiązuje się chronić swoich klientów, abonentów, pracowników i Procore przed szkodliwymi działaniami, zarówno umyślnymi, jak i nieumyślnymi. Skuteczne bezpieczeństwo to praca zespołowa, angażująca każdego użytkownika Procore mającego styczność z danymi i systemami informacyjnymi, przy udziale i wsparciu każdego użytkownika.

Procore rozumie, że norma Międzynarodowej Organizacji Normalizacyjnej (ISO) 27001:2013 jest de facto międzynarodowym standardem dla Programu Zarządzania Bezpieczeństwem Informacji. Decyzja Procore o dążeniu do opracowania uznawanego na całym świecie standardu branżowego stanowi dowód zobowiązania firmy do zaangażowania w Program Bezpieczeństwa Informacji oraz w działania na rzecz klientów i partnerów biznesowych. 

Czym jest ISO 27001:2013?

Aby uzyskać certyfikat ISO 27001:2013, system zarządzania bezpieczeństwem informacji (ISMS) firmy Procore koncentruje się na zdolności firmy do zapewnienia, że jej struktura organizacyjna, systemy informatyczne, polityki, praktyki, procedury, procesy i kontrole chronią poufność, integralność i dostępność jej systemów informatycznych.

Zakres audytów

Zakres certyfikatów ISO 27001:2013 obejmuje infrastrukturę sieciową Procore oraz wszystkie powiązane produkty i usługi oferowane na całej naszej platformie. 

Obejmuje to zarządzanie badaniami i rozwojem, eksploatacją i konserwacją systemów informatycznych oraz świadczenie doskonałego wsparcia klienta. Wszystkimi tymi czynnościami zarządza się centralnie z siedziby Procore w miejscowości Carpinteria w Kalifornii.

Kontrole bezpieczeństwa Procore służące do zarządzania środowiskiem IaaS są objęte zakresem tego certyfikatu, z wyjątkiem kontroli fizycznych i środowiskowych, które zapewnia nasza usługa hostingowa AWS. Informacje na temat zgodności z AWS (w tym certyfikaty ISO) można zobaczyć tutaj: https://aws.amazon.com/compliance/

Co to oznacza dla klientów Procore?

Aby utrzymać ten sam poziom zaufania, jakim nasi klienci darzą Procore, przeprowadzane przez strony trzecie audyty i certyfikacje naszych systemów mają na celu zapewnienie wysokiego poziomu zaufania do naszej zdolności oceny ryzyka związanego z bezpieczeństwem Twoich danych.

Ponadto stanowi to dowód dla podmiotów federalnych, publicznych i prywatnych, że akredytowana agencja niezależnie oceniła program bezpieczeństwa Procore, który spełnia wymagania najlepszych praktyk i kontroli branżowych ISO.

Chociaż certyfikat ISO27001:2013 Procore nie ma automatycznego zastosowania w Twojej organizacji, jeśli chcesz podjąć inicjatywy zgodności, nasze certyfikaty pomogą uprościć ten proces w Twojej organizacji

Certyfikacja ISO 27001:2013 firmy Procore

Procore posiada certyfikat ISO 27001:2013.

Kliknij tutaj, aby pobrać kopię certyfikatu.