Доступ к monday.com осуществляется с использованием следующих способов аутентификации:
Мы предлагаем администраторам два варианта настроек надежности паролей в аккаунте:
Да, в сервисе monday.com используются следующие способы шифрования данных пользователей:
monday.com — полностью облачный сервис с хостингом в инфраструктуре Amazon Web Services, которая физически
находится в Северной Вирджинии,
и с несколькими разными зонами доступности, а узел для аварийного восстановления
(DR) развернут в другом регионе.Некоторые данные резервного копирования хранятся в Google Cloud Platform
(США, несколько регионов). В этих ЦОД реализованы передовые средства физической и экологической безопасности,
в результате чего обеспечивается высокая отказоустойчивость инфраструктуры.
Более подробные сведения о методах обеспечения безопасности соответствующих сервисов доступны на следующих сайтах:
страница о безопасности AWS;
страница о безопасности GCP.
Мы используем архитектуру микроуслуг для обеспечения минимального воздействия на здоровье системы в случае выхода
из строя одного или нескольких компонентов. Многочисленные зоны доступности используются для обеспечения дальнейшего
резервирования, и у нас есть альтернативные провайдеры для некоторых услуг, на которые мы полагаемся.
Корпоративным клиентам предоставляется 99.9% SLA, в соответствии с условиями SLA.
Кроме того, доступность нашего сервиса
можно контролировать через страницу статуса, где вы также можете подписаться на получение обновлений по электронной почте
или текстовых сообщений.
У нас есть следующие сертификаты, отчеты и программы, обеспечивающие соблюдение нами требований
законодательных и иных нормативных актов:
ISO 27001, ISO 27017, ISO 27018, ISO 27032, ISO 27701
HIPAA
SOC 1 Type II, SOC 2 Type II, SOC 3
GDPR
CCPA
Вы найдете все наши сертификаты здесь.
На платформе monday.com используется система обработки платежей, сертифицированная по стандарту PCI-DSS; таким образом,
все операции оплаты кредитными картами через
используемую нами стороннюю систему обработки платежей соответствуют стандарту PCI-DSS.
Поэтому данные, в отношении которых требуется соблюдение
требований PCI-DSS, не хранятся в нашем сервисе.
Да. Наши мероприятия в сфере обеспечения безопасности осуществляются и контролируются Службой безопасности, а также имеющим более
широкие полномочия Советом безопасности,
в состав которого входят представители из отделов инфраструктуры, управления исследованиями
и разработкой, операционного отдела и ИТ.