課櫪篇撞 コンプライアンス
課櫪篇撞 のコンプライアンス プログラム
輝芙の鯉なコンプライアンス プログラムは、及眉宀によるO砲よび忽H範^で撹されています。デ`タ セキュリティとプライバシ`を_隠し、セキュリティの{璃やデ`タ息を契峭し、お人のデ`タへの音屎アクセスを怦峭するように畜にOされています。
課櫪篇撞 のコンプライアンス リソ`ス
SOC 1
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 VNDLY
Service Organization Controls (SOC 1) レポ`トには、お人の夏暦鷂罎猟擴申y崙に唹を式ぼす辛嬬來のある、I嬖樮氏芙のy崙h廠にSる秤鵑dされています。
輝芙の SOC 1 Type II レポ`トは、忽H隠^I媚 (ISAE) 及 3402 催 (鞭I佞Sる坪何y崙の隠^鷂) に惄辰動k佩されます。SOC 1 レポ`トは、課櫪篇撞 エンタ`プライズ クラウド アプリケ`ションにSるy崙が森議にOおよび\喘されていることをdしたものです。
SOC 2
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング、課櫪篇撞 Peakon Employee Voice、課櫪篇撞 VNDLY、HiredScore AI for Recruiting、HiredScore AI for Talent Mobility
SOC 2 Type II レポ`トは、及眉宀によってg仏された輝芙のy崙h廠にSる鏡羨uです。
SOC 2 レポ`トは、AICPA (致忽巷J氏平f氏) の Trust サ`ビス児覆忙づくものであり、AICPA の AT セクション 101 (隠^I) に惄辰督 1 指k佩されます。SOC 2 レポ`トは、課櫪篇撞 アプリケ`ションのうち、お人のデ`タを根むシステムにSるy崙が森議にOおよび\喘されていることを峰したものです。課櫪篇撞 エンタ`プライズu瞳の SOC 2 レポ`トは、Trust サ`ビス (セキュリティ、辛喘來、C畜隠隔、I尖のインテグリティ、プライバシ`) をすべてW_しています。また、SOC 2+ 弖紗齊I囃返Aきの匯hとして NIST サイバ`セキュリティ フレ`ムワ`ク および NIST 800-171 にも鬉靴討り、これらのフレ`ムワ`クへの 課櫪篇撞 のy崙のマッピングもOgみです。
SOC 3
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 Peakon Employee Voice、課櫪篇撞 ストラテジック ソ`シング
AICPA が貨協した SOC 3 フレ`ムワ`クは、クラウドで隠贋およびI尖される秤鵑C畜隠隔とプライバシ`隠oを鵑箸靴燭發里任后
SOC 3 レポ`トは、及眉宀によってg仏された輝芙のy崙h廠にSる鏡羨uです。云レポ`トは匯違巷_されており、お人のデ`タのセキュリティ、辛喘來、C畜來、I尖のインテグリティ、プライバシ`にSるy崙h廠の古勣がdされています。
課櫪篇撞 エンタ`プライズu瞳の SOC 3 レポ`トをご鳩範ください。
課櫪篇撞 Adaptive Planning の SOC 3 レポ`トをご鳩範ください。
課櫪篇撞 Peakon Employee Voice の SOC 3 レポ`トをご鳩範ください。
課櫪篇撞 ストラテジック ソ`シングの SOC 3 レポ`トをご鳩範ください。
ISO 27001
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング、課櫪篇撞 VNDLY、課櫪篇撞 Peakon Employee Voice
輝芙の秤鵐札ュリティ マネジメント システム (ISMS) は、弊順議にJめられた、ク颯扎`スのセキュリティへのアプロ`チで協められた勣周を困燭靴討い泙后
課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング、課櫪篇撞 Peakon Employee Voice の ISO 27001 y栽範^をご鳩範ください。
VNDLY の ISO 27001 範^をご鳩範ください。
ISO 27017
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning
クラウド サ`ビスの戻工や旋喘にm喘される、秤鵐札ュリティy崙の砿尖および秘の峺となるものです。
課櫪篇撞 エンタ`プライズu瞳と 課櫪篇撞 Adaptive Planning の ISO 27017 y栽範^をご鳩範ください。
ISO 27018
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning
繁デ`タをI尖するクラウド サ`ビス プロバイダ鬚韻離イドラインをカ┐靴討い泙后
課櫪篇撞 エンタ`プライズu瞳と 課櫪篇撞 Adaptive Planning の ISO 27018 y栽範^をご鳩範ください。
ISO 27701
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning
このク颪蓮ISO/IEC 27001 の弖紗訳周として、Mのプライバシ`秤鵐泪優献瓮鵐 システム (PIMS) を秘して@A議に個鋲するための勣周とガイドラインを幣したものです。
課櫪篇撞 エンタ`プライズu瞳と 課櫪篇撞 Adaptive Planning の ISO 27701 y栽範^をご鳩範ください。
NIST AI リスク砿尖フレ`ムワ`ク (NIST AI RMF)
m喘: 課櫪篇撞, Inc.
NIST AI リスク砿尖フレ`ムワ`ク (NIST AI RMF) は、繁、M、芙氏が AI の捻壓議リスクを砿尖し、AI システムを\gに _kし、販を隔って旋喘できるよう屶址するために貨協されました。このフレ`ムワ`クは徭k議な旋喘を念戻としており、AI を試喘したu瞳、サ`ビス、システムを\g?風嶷にO、_k、旋喘、uする嬬薦を互めることを朕議としています。
輝芙の NIST AI リスク砿尖フレ`ムワ`ク範^をご鳩範ください。
TRUSTe 二Iプライバシ`およびデ`タ ガバナンス範^
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング
課櫪篇撞 は、TRUSTe 二Iプライバシ`およびデ`タ ガバナンス プラクティス プログラムに歌紗しています。
このプログラムは、輝芙のようなMの繁秤鵑するプライバシ`およびデ`タ ガバナンスについての函りMみが、J岑されている隈舵およびヨ討忙づく覆していることを^苧するためのものです。鵑箸靴討い觀ヨ討箸靴董OECD プライバシ` ガイドラインや APEC プライバシ` フレ`ムワ`ク、EU 匯違デ`タ隠ot (GDPR)、致忽の仝匳隠の犹ミ\喘來とh苧販にvする隈舵々(HIPAA)、ISO 27001 秤鵐札ュリティ マネジメント システムにvする忽Hク颪覆匹離廛薀ぅ丱粂`にvする弊順議な隈ヨ討あります。
輝芙の TRUSTe をご鳩範ください。
SIG |同
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング、課櫪篇撞 Peakon Employee Voice、課櫪篇撞 VNDLY
Standardized Information Gathering (SIG) |同は、I順覆隣|同で、さまざまなリスク砿尖I囃において、秤鵐謄ノロジ`やデ`タ セキュリティをuするHに聞喘します。
SIG は及眉宀リスク隠^をTとする弊順議なM Shared Assessments がk佩しています。課櫪篇撞 は、SIG を児に定に 1 指の徭失uを佩い、覆隣|並にする輝芙のy崙h廠について、をお人に戻工しています。お人は 課櫪篇撞 コミュニティで をご鳩範いただけます。
NIST CSF と NIST 800-171
m喘: 課櫪篇撞 エンタ`プライズu瞳
NIST サイバ`セキュリティ フレ`ムワ`ク (CSF) とは、サイバ`セキュリティ リスクの契峭、返、鬉猟楞Δ鯱鯢呂垢觀酬┐砲弔い峠Mに峺を戻工するものです。NIST Privacy Framework は、Mのプライバシ` プログラムをy協および個鋲するための峺を幣したものです。NIST 800-171 児覆蓮∂B溢屓軒翌のシステムおよびMに贋壓する、砿尖された掲鯉原け秤鵑留Woにvするものです。
課櫪篇撞 は、vBの SOC 2 y崙を NIST CSF、NIST PF、NIST 800-171 児覆縫泪奪團鵐gみです。このマッピングは、課櫪篇撞 の SOC 2+ レポ`トの匯hとしてO砲鯤椶韻討い泙后
TrustArc とデ`タ プライバシ` フレ`ムワ`ク
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング
課櫪篇撞 はデ`タ プライバシ` フレ`ムワ`ク プログラムにeO議に歌紗しています。課櫪篇撞 はデ`タ プライバシ` フレ`ムワ`クにする及眉宀編^Cvとして TRUSTe を旋喘しています。
輝芙のデ`タ プライバシ` フレ`ムワ`クをご鳩範ください。
EU クラウド佩嘔ケ
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning
EU クラウド佩嘔ケ (CCoC) は、クラウド サ`ビス プロバイダ (CSP) が GDPR へのを幣すための匯Bの勣周です。
ID: 2019LVL02SCOPE001
安看姻一糸温霞?のをご鳩範ください。
HIPAA
m喘: 課櫪篇撞 エンタ`プライズu瞳
課櫪篇撞 は、課櫪篇撞 エンタ`プライズu瞳について仝匳隠の犹ミ\喘來とh苧販にvする隈舵 (HIPAA)々の及眉宀範^を鞭けています。この範^は、?の匳秤鵑よび繁秤鵑留4罅▲▲セス、慌嗤にvしてm俳な貨を協めた HIPAA プログラムが、課櫪篇撞 でg仏されていることを隠^するものです。
FedRAMP Moderate
m喘: 課櫪篇撞 エンタ`プライズu瞳
Federal Risk and Authorization Management Program (FedRAMP) は、B溢屓軒Cvがクラウドベ`スのシステムを IT h廠に秘できるようにするための致忽屓軒のプログラムです。FedRAMP は、クラウド テクノロジ`およびB溢屓軒Cvのセキュリティとリスクをuするアプロ`チを併することで、クラウド貧でB溢屓軒のデ`タを恷互邦覆脳@A議に隠oできるようにするものです。
課櫪篇撞 Government Cloud は、FedRAMP 範^によるセキュリティ侮震業のuで Moderate レベルのuを鞭けています。
G-Cloud
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 Peakon Employee Voice
G-Cloud フレ`ムワ`クは、哂忽屓軒とクラウド サ`ビス プロバイダgのf協です。
クラウド サ`ビス プロバイダは G-Cloud への鞠hを賦し、覚Jを誼ることで、哂忽の巷慌Cvにクラウド サ`ビスを咾垢襪海箸辛嬬になります。G-Cloud フレ`ムワ`クは、砿Mである Crown Commercial Services (CCS) によって定 1 指厚仟されています。
哂忽の巷慌CvはF壓、CCS デジタル マ`ケットプレ`スを宥じて 課櫪篇撞 のサ`ビスを澓することができます。
Cyber Essentials Plus
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング、課櫪篇撞 Peakon Employee Voice、課櫪篇撞 VNDLY
Cyber Essentials Plus はサイバ` セキュリティの{璃から二Iを隠oするために哂忽屓軒が屶址するスキ`ムで、室g議なy崙並の児覆カ┐気譴討い泙后
輝芙の Cyber Essentials Plus をご鳩範ください。
オ`ストラリアの IRAP
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning
オ`ストラリア屓軒は、クラウド サ`ビスを根む ICT サ`ビスの旋喘にvするセキュリティ猟を砿尖しています。この猟は Information Security Manual (ISM) および Protective Security Policy Framework (PSPF) を宥じて巷_されています。Australian Cyber Security Centre (ACSC) が砿尖する Infosec Registered Assessors Program (IRAP) では、ISM や PSPF のy崙勣周にするMの嗤塵圓魎_Jする?のuCvを覚Jしています。
課櫪篇撞 は及眉宀uCvによる IRAP uを鞭けています。ISM および PSPF のy崙勣周のm栽來について、課櫪篇撞 の\喘h廠は PROTECTED レベルとuされています。
CSA STAR 徭失u
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング、課櫪篇撞 Peakon Employee Voice、課櫪篇撞 VNDLY
クラウド セキュリティ アライアンス (CSA) の Security, Trust & Assurance Registry (STAR)、Consensus Assessments Initiative Questionnaire (CAIQ) は、セキュリティのリスクとy崙にvする恷仟の秤鵑 1 つのI順勉|同にy栽したものです。課櫪篇撞 の謹くのお人が、芙坪でベンダ`uを鏡徭に佩うHに CSA の|同を旋喘されています。
課櫪篇撞 は CSA STAR レジストリの STAR レベル 1 のJ協を鞭けています。課櫪篇撞 の STAR レジストリJ協をご鳩範ください。
TISAX
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング
Trusted Information Security Assessment Exchange (TISAX) は、 がドイツ徭嘴垢I氏の溜を鞭けて砿尖しています。天巒徭嘴I順に秤鵐札ュリティ システムにする、匯來のある併されたアプロ`チを戻工しています。
ENX ポ`タル。
CCCS CSP ITS Assessment
m喘: 課櫪篇撞 エンタ`プライズu瞳
Canadian Centre for Cyber Security (CCCS) は、カナダ屓軒 (GC) の福リおよびCvが佩う CSP サ`ビスのuを屶址する Cloud Service Provider (CSP) Information Technology Security (ITS) Assessment Program を崙協しました。CCCS は CSP ITS の室g、\喘、返Aきにvするアドバイスやガイダンスを戻工しています。このuでは、セキュリティ プロセスとセキュリティ砿尖が、カナダ夏暦福並嫋屬巷_している Protected B、 Medium Integrity、Medium Availability (PB/M/M) で、秤鵑よびサ`ビスにvする GC パブリック クラウド セキュリティ勣周を困燭靴討い襪登協します 。
TX-RAMP
m喘: 課櫪篇撞 エンタ`プライズu瞳、課櫪篇撞 Adaptive Planning、課櫪篇撞 ストラテジック ソ`シング、課櫪篇撞 Peakon Employee Voice、課櫪篇撞 VNDLY
Texas Risk and Authorization Management Program (TX-RAMP) は、テキサス巒屓軒Cvにデ`タを僕佚するクラウドu瞳やサ`ビスのセキュリティ貨を砲垢襪燭瓩 DIR プログラムです。クラウド プロバイダが覚Jを誼るためには、カ┐ DIR フレ`ムワ`クや@A議なコンプライアンスにする駅勣があります。TX-RAMP は貧垪隈宛 475 の勣周に児づいてO羨されました。
課櫪篇撞 は TX-RAMP レベル 2 範^を函誼しています。
癖魞Δ了餤