Skip Navigation Links
首页 >> 能力>> 基础设施、信息安全及知识产权保护
SSi坚持用最严格的安全管理流程来保护公司的战略信息和保障公司在任何情况下业务的连续性, 从而主动防御公司业务运营和盈利能力方面存在的威胁。公司按照ISO 27001规定的审核清单进行内审。公司在风险控制、数据保护、 网络及流程控制方面进行了巨大的投资。公司不仅有专门负责安全的人员,还对所有员工就安全协议、流程方面做了大量的培训。为检验安全策略的实施,公司有周期性的安全演习。公司严格执行业务连续性计划、灾难还原计划和备份计划。为满足客户的安全需求,公司可以相应地提供在岸(onshore)、临岸(near-shore)的数据和应用程序部署环境。
SSi takes ISO 27001 and ITIL as its basis of information security framework. Industry best practice and risk management are carried out in every aspect of corporate operation.

安全架构和流程

为保障公司的物理安全, 我们有如下措施:
  • 24x7 监控的办公楼,安全检入
  • 办公区域,来宾需有SSi员工陪同
  • 视频监控
  • 独立的打印和储藏区域
  • 出入限制的独立实验室
  • 安全审查
为保障公司的电子安全, 我们有如下措施:
  • SPOP3 邮件加密, 密码定期更新
  • 防火墙
  • 单个客户的专用网络
  • 访问的记录和审核
  • 入侵检测系统
  • 防病毒邮件服务器
  • IP网络管理,FTP/SFTP密码验证
  • 备份及备份记录
为保障员工个人安全, 我们有如下措施:
  •  员工在办公区域必须佩戴工牌
  • 公司可以在必要的时候对员工进行监控

知识产权保护

SSi认为公司保护客户的知识产权的能力不仅非常重要,也是公司开展业务的基本前提。因此,公司也积极配合政府相关部门加快知识产权方面的法律法规的建设, 并且尽其所能在公司内部提高知识产权保护的能力。

为保护客户的知识产权,公司采取了如下措施:
  • 招聘时做背景调查
  • 在合同和新员工培训中强调知识产权保护
  • 和员工签署保密协议,和客户签署服务协议(MSAs and SOWs)
  • 物理和网络安全
  • 使用正版软件
  • 通过CMMI3认证,积极准备CMMI4 和ISO 27001认证
  • 根据客户知识产权保护的要求,建立离岸交付中心(ODC)

欲知更多详情,请将贵公司的信息及IT需求一并发邮件至info@safesoftinc.com,我们将有专门的顾问及时与您取得联系。

安软国际版权所有。违者必究。 |
Back To Top