我們立足矽谷,長年耕耘事業,深刻體認到值得信賴的軟體合作夥伴對於組織而言有多麼重要。這意味著我們的首要使命除了保護您的資料,還必須滿足您的法規遵循需求。因此,我們的網路應用程式乃是透過「以安全為本」的設計方法所開發。
憑藉焦點明確的安全專家團隊、強大且安全的主機託管環境,合乎 ISO 27001 標準的架構,我們深信本公司的解決方案得以兼顧穩定、可靠與規範遵從度。事實上,確保客戶安全無虞,才能真正守護我們的長年聲譽。
從主機託管合作夥伴等外部供應商的管理作業,到最佳開發實務的日常遵循以及安全焦點團隊的部署,我們的方法業已順應安全性基礎架構,並且超越國際公認標準而設計。
Centric Software 的資訊系統和技術基礎架構皆託管在世界一流的業界認證資料中心內,資料中心的實體安全控管包括全天候監控、攝影機、訪客紀錄、進出限制,乃至於高度安全性資料處理設施應當執行的各種管制與防護。
如欲進一步了解我們的雲端服務供應商,敬請造訪:
Amazon Web Services | Microsoft Azure | Google Cloud Platform | Centric Data Center
Centric Software 制定了政策、程序和邏輯控管措施,確保資訊系統存取及造訪其所在設施的權限,均能限制在適當授權的人員範圍內;
我們確保:
Centric Software 在僱用人員之際均將進行背景調查 (在適用法律允許或協助範圍內)。此外,Centric Software 將資訊安全政策傳達予所有人員 (他們必須確認已知悉),並要求新進同仁簽署保密協議,以及提供持續的隱私和安全訓練。
Centric Software 具備專門的資料隱私和安全團隊,專注於應用程式、雲端、網路和系統安全,團隊負責維護資訊安全管理系統 (ISMS),以滿足內部安全政策和標準的要求及規範。
Centric Software 持續維護著記錄完整的安全弱點管理方案,其中包括了伺服器、工作站、網路設備與應用程式的定期掃描、身分識別、安全弱點修復。所有網路,包括測試和生產環境,均以受信任的第三方供應商定期進行掃描。重要的修補程式均將根據優先順序,套用至伺服器,並確保同樣做法適用於所有其他修補程式。
我們還定期進行內部和外部滲透測試,並參照嚴重程度妥予修復。
傳輸加密: Centric Software 全面採行安全加密方法,適用於所有系統和服務之間的相關通訊。
靜態資料加密: Centric Software 確保所有靜態資料一致使用業界標準的加密演算法及強度妥予保護。
備份加密: 所有備份都預設為加密。
我們的開發團隊採用安全編碼技術和最佳做法,專注於解決 OWASP 十大網路應用系統安全弱點 (OWASP Top Ten)。開發人員在僱用之初以及往後每年,都會接受有關安全網路應用程式開發實務的正式培訓。
開發、測試與生產環境彼此分立以策安全。在部署到生產環境之前,為了效能、稽核和鑑識分析等目的,所有變更都經過同儕審查和記錄。
Centric Software 在治理、風險管理和法規遵循實務上的做法,符合全球公認的資訊安全架構。Centric Software 已獲得 SOC 3 認證,並且符合 GDPR。
確保內部資訊安全管理系統 (ISMS) 實際符合 ISO 27001 架構的標準,從而確立並持續精進資訊安全業務流程。
Centric Software 一併針對所有軟體版本引進安全發佈標準,其中包括了: