Segurança em primeiro lugar

Para manter seus dados seguros, a Higlobe investe em soluções de nível empresarial, adotando as melhores práticas do setor. Isso demonstra o nosso compromisso com altos padrões de segurança através de rigorosos testes independentes.

Nosso compromisso

A Higlobe mantém um compromisso efetivo com a segurança. Entendemos a imensa responsabilidade que nos foi confiada para proteger informações confidenciais e por isso investimos em especialistas de segurança, tecnologias de ponta e protocolos de segurança robustos.

Soluções de nível empresarial

  • Mantemos uma infraestrutura resiliente usando várias zonas de alta disponibilidade em locais geograficamente dispersos.
  • Usamos ferramentas e serviços líderes do setor para conduzir programas de gerenciamento de vulnerabilidades de detecção e resposta a incidentes.
  • Usamos um Centro de Operações de Segurança de primeira linha, fornecendo serviços de detecção e resposta a ameaças 24 horas por dia, 7 dias por semana.

Práticas recomendadas do setor

  • Projetamos controles de segurança em conformidade com os padrões do Instituto Americano de Contadores Públicos Certificados (AICPA) para controles de uma organização de serviço (SOC 2 Tipo 2).
  • Nós adotamos as melhores práticas reconhecidas globalmente pelo Center of Internet Security (CIS).
  • Exigimos que nossos desenvolvedores concluam o treinamento relacionado a riscos críticos de segurança com estruturas padrão do setor, incluindo o Open Worldwide Application Security Project (OWASP).

Testes independentes

  • Realizamos exames de auditoria SOC 2 Tipo 2 recorrentes que demonstram o compromisso de nossa organização com a conformidade dos padrões para controles de segurança robustos.
  • Facilitamos testes recorrentes de especialistas externos do setor para simular ataques do mundo real, a fim de avaliar nossa segurança em relação às estruturas padrão do setor.

Segurança do produto

Segurança de dados

Os dados são criptografados em trânsito e em repouso usando algoritmos de criptografia seguros de acordo com os padrões do setor.

Segurança do ciclo de vida de desenvolvimento de software (SDLC)

Processos de revisão de segurança manuais e automatizados são usados em todo o ciclo de vida de desenvolvimento de software.

Gerenciamento de vulnerabilidade

A infraestrutura do produto e o código do aplicativo são verificados quanto a vulnerabilidades e testados manualmente quanto a falhas de segurança.

Resposta a incidentes

Os eventos de segurança estão sujeitos a monitoramento e alerta 24 horas por dia, 7 dias por semana, por meio de um programa robusto de gerenciamento de incidentes.

Divulgação Responsável

Contribuições de pesquisadores de segurança responsáveis ​​são bem-vindas e formalmente reconhecidas por meio de um Programa de Divulgação de Vulnerabilidade.
Ver página

SOC 2 Tipo 2

Relatório confidencial atestando os controles que regem a segurança dos dados do cliente de acordo com o padrão SOC 2 Tipo 2.
Disponível mediante solicitação

SOC 3

Relatório público atestando os controles que regem a segurança dos dados do cliente de acordo com o padrão SOC 2 Tipo 2.
Exibir relatório
Selo digital concedido por nossos auditores para destacar nossa diligência prévia de segurança; clique para verificar a nossa postura de conformidade e os detalhes adicionais de verificação de segurança.

Garantia do menor custo para transferências dos EUA