시스템은 Amazon Wev Services의 여러 가용성 영역에서 호스트됩니다. 이를 통해 신뢰할 수 있는 서비스를 제공하고 필요할 때마다 데이터를 보관할 수 있습니다. 또한 별도의 AWS US 리전에 재난 복구 사이트를 구축했습니다.
이러한 데이터 센터는 선도적인 물리적 및 환경적 보안 조치를 채택하여 탄력적인 인프라를 구축합니다. 저희의 보안 관행에 대한 자세한 정보는 다음 사이트에서 확인할 수 있습니다: :
AWS 보안 페이지monday.com은 여러 계층에서 보안 지향 디자인을 구현하며, 이 중 하나가 애플리케이션 계층입니다. monday.com 애플리케이션은 OWASP Top 10 프레임워크에 따라 개발되며 모든 코드는 배포 생산 전에 피어 리뷰됩니다.
제어되는 CI/CD 프로세스에는 정적인 코드 분석, 취약성 평가, 엔드 투 엔드 테스트, 권한 측면 등을 다루는 유닛 테스트가 포함되어 있다. monday.com 개발자들은 정기적으로 보안 트레이닝을 수행하여 보안 관련 개발 우수 사례를 최신 상태로 유지할 수 있습니다.
독자적인 제3자 평가는 정확하고 평햔되지 않은 보안 태세에 대한 이해를 구하는 데 중요합니다. monday.com은 널리 알려진 독립적인 감사를 사용하여 애플리케이션 및 인프라 레벨 모두에서 매년 침투 테스트를 수행합니다.
또한 monday.com은 SOC2 Type II 감사, ISO 인증 등을 통해 외부 감사를 진행하고 있습니다.
monday.com은 클라우드 기반의 서비스이며, 온프레미스로는 인프라를 보유하고 있지 않습니다. 본사의 물리적인 보안은 CCTV나 알람 시스템과 같은 액세스 제어에 기반한 개인 식별을 포함합니다.
monday.com의 데이터 센터는 선도적인 물리적 보안 조치를 취하고 있는 Amazon Web Services와 Google Cloud Platform 인프라를 통해 호스팅되고 있습니다.
monday.com은 모든 고객에게 지속적이고 중단 없는 서비스를 제공하기 위해 최선을 다하고 있습니다. 항상 5분마다 사용자 데이터를 백업합니다. 모든 백업은 암호화되어 다양한 위치로 분배되며, 이 위치에서는 25일 동안 보존됩니다.
저희의 재해 복구 계획은 효과를 평가하고 서비스 중단에 대비하여 팀의 책임을 이행하기 위해 최소한 1년에 두 번씩 테스트를 받습니다.