请求一个演示

一个安全的工程经验的增长

您的数据安全和隐私是BetterUp的首要任务,我们相信你的价值在我们的平台产品。

trust-and-security-enterprise-grade

企业级安全

安全和隐私的中心如何继续提高消费者的信任,和BetterUp大举投资保护机密性、完整性、可用性、安全性和隐私的客户数据。BetterUp不断评估和实现了额外的措施来帮助改善我们的安全程序和解决景观不断变化的威胁。

Icon_01
最好的基调 ISC BetterUp有一个活跃的信息安全委员会。行政领导和BetterUp董事会提供定期更新对整个安全威胁,信息安全项目的卫生,和成熟。
Icon_02
最好的安全认证 BetterUp持有ISO 27001认证和SOC 2 II型报告。我们继续追求改进和实现健壮的行业认证评估/认证。
Icon_03
强大的共享安全模型 BetterUp使用AWS我们地区有多个可用性区域(Multi-Az)模型。生产环境是由Heroku, Salesforce公司。Heroku的PaaS管理包括一个Web应用程序防火墙(WAF)在私人空间(又名micro-segment)。AWS和Heroku的有几个安全和隐私认证包括SOC 2 II型和ISO 27001。

认证、标准和规定

保护公司和员工的数据是我们的首要任务。我们每天都赢得你的信任,遵守国际隐私、安全、保密协议,规定和要求。

SOC 2 II型
SOC 2 II型
gdpr
GDPR
ccpa
CCPA
的马克- -信任-认证- isoiec - 27001 -信息-安全-管理-黑色-商标- en - gb - 1019 - 1
ISO 27001
专家
风险智能程序
风险驱动的信息安全项目包括行政、技术和物理安全措施结合适用的要求,标准和最佳实践。
ondemand-a_2321
套安全保障
BetterUp维护一套综合的信息安全政策,定期检讨,更新,批准了在一个预定义的时间表。
专用的
专门小组
BetterUp有一个专门的信息安全团队以确保BetterUp产品和客户数据受到保护。

风险管理:BetterUp安全的基础

风险管理作为BetterUp信息安全项目的基础。BetterUp定期进行行业标准的安全风险评估,识别、分析、监控和应对风险。

我们多方面的方法还包括使用多个源的输入如漏洞评估、渗透测试、和其他形式的安全审查捕捉我们的安全态势的整体状态。

风险的治疗方法与关键利益相关者战略计划和优先级,确保符合安全与业务目标。跨职能协作与ISC积分信息安全风险的评估和管理。

trust-and-security-program-governance-1
trust-and-security-program-governance-2

项目治理

BetterUp信息安全委员会(ISC)是一个管理机构组成的跨职能管理代表BetterUp。ISC定期开会通知,优先级,使信息安全项目。

Icon_PeopleSecurity_01c
人们的安全
流程和政策来确保我们的安全人员在他们BetterUp旅程。
Icon_DataSecurity_01c
数据安全
确保您的数据的安全和隐私是BetterUp的首要任务。我们遵循全球安全和隐私原则在设计我们的产品,保护您的数据。
Icon_SecureDev_01c
安全发展
BetterUp使用安全编码标准支持敏捷开发的原则和实践。
Icon_MonitorResponse_01c
监测和反应
监督机制和响应程序进行管理,使意识和弹性的安全威胁。
Icon_PenetrationTest_01c
渗透测试
独立的渗透测试和自动化测试在我们的安全开发实践进行,使缺陷的识别和缓解。
Icon_FAQ_01c
常见问题
探索我们的常见问题部分的答案和我们的一些客户的共同调查细节。

人们的安全

数据安全

安全开发生命周期(SDL)

安全监视和响应

渗透测试

常见问题

最初的新员工培训&数据加载

数据保护

访问控制

安全日志和监测

人们的安全

脆弱性管理

安全应急响应

业务连续性管理

移动应用安全

终端安全

加密密钥管理

第三方风险管理

服务水平协议(sla)

Baidu
map