เราได้รับการรับรองมาตรฐาน ISO ระดับโลกที่สะท้อนถึงความมุ่งมั่นของเราในการปกป้องข้อมูลทั่วทั้งแพลตฟอร์ม Sedex ทุกวันสําหรับสมาชิกทุกคน

มาตรฐานของเรา
Sedex จัดการข้อมูลห่วงโซ่อุปทานที่ละเอียดอ่อนจํานวนมาก เราให้ความสําคัญกับความรับผิดชอบนั้นอย่างจริงจัง – เพื่อให้มั่นใจว่าทั้งความเป็นส่วนตัวและความปลอดภัยถูกฝังอยู่ในแพลตฟอร์มและกระบวนการของเรา
เราได้รับการรับรองตามมาตรฐานสากลดังต่อไปนี้:
- ISO/IEC 27001:2022 – การจัดการความปลอดภัยของข้อมูล
- ISO/IEC 27701:2019 – การจัดการข้อมูลความเป็นส่วนตัว
การรับรองเหล่านี้ยืนยันว่า Sedex ดําเนินการภายใต้การควบคุมที่มีโครงสร้างและผ่านการตรวจสอบอย่างอิสระเพื่อจัดการและปกป้องข้อมูล ตั้งแต่การออกแบบระบบไปจนถึงการเข้าถึงของผู้ใช้ ตั้งแต่การเข้ารหัสไปจนถึงการปฏิบัติตามข้อกําหนด

สิ่งนี้มีความหมายต่อคุณอย่างไร
ไม่ว่าคุณจะเป็นผู้ซื้อ ซัพพลายเออร์ หรือทั้งสองอย่าง คุณก็มั่นใจได้ว่าข้อมูลของคุณได้รับการจัดการด้วยความระมัดระวัง ด้วยมาตรฐาน ISO 27001 และ ISO 27701 Sedex รับรองว่า:
- ข้อมูลส่วนบุคคลและข้อมูลธุรกิจได้รับการปกป้องโดยการควบคุมการเข้าถึง การเข้ารหัส และการบันทึกที่เข้มงวด
- ข้อมูลของคุณได้รับการจัดการอย่างมีความรับผิดชอบ ไม่ใช่แค่ปลอดภัย
- นโยบายการจัดการข้อมูลสอดคล้องกับ GDPR และกฎระเบียบด้านความเป็นส่วนตัวอื่นๆ
- การบริหารความเสี่ยง การตอบสนองต่อเหตุการณ์ และความรับผิดชอบถูกสร้างขึ้นในกระบวนการของเรา
- ระบบ ทีมงาน และบุคคลที่สามของเราปฏิบัติตามมาตรฐานความเป็นส่วนตัวและความปลอดภัยที่เข้มงวด

วัฒนธรรมความเป็นส่วนตัวโดยการออกแบบ
การรับรองเหล่านี้สะท้อนให้เห็นมากกว่ารายการตรวจสอบ ซึ่งเป็นส่วนหนึ่งของแนวทางในชีวิตประจําวันของเราในการที่ Sedex สร้าง ทดสอบ และส่งมอบแพลตฟอร์ม
เราใช้แนวทางความเป็นส่วนตัวโดยการออกแบบใน:
- การพัฒนาบริการ
- การเตรียมความพร้อมของผู้ขาย
- การเข้าถึงข้อมูลภายใน
- การอัปเดตแพลตฟอร์มและการตัดสินใจด้านสถาปัตยกรรม
สิ่งนี้ช่วยให้ Sedex สอดคล้องกับมาตรฐานทางกฎหมายและกฎระเบียบที่กําลังพัฒนา ในขณะที่รักษาระบบของเราให้ปลอดภัย ยืดหยุ่น และเป็นไปตามข้อกําหนด

ความเป็นส่วนตัวโดยการออกแบบหมายถึงอะไร
เราออกแบบและใช้งานแพลตฟอร์ม Sedex โดยคํานึงถึงความปลอดภัยเป็นหลัก โฮสต์บน AWS ซึ่งได้รับการสนับสนุนจากการควบคุมการดําเนินงานที่แข็งแกร่ง และส่งมอบผ่านไปป์ไลน์ CI/CD ที่มีประสิทธิภาพเพื่อให้แน่ใจว่ามีการอัปเดตที่รวดเร็ว ปลอดภัย และเชื่อถือได้
เราใช้แนวทางความเป็นส่วนตัวโดยการออกแบบใน:
- การเข้ารหัสขณะพักและระหว่างการส่ง
- ความพร้อมใช้งานสูงและความทนทานต่อข้อผิดพลาด
- การตรวจสอบและการแจ้งเตือนอย่างต่อเนื่อง
- การสแกนช่องโหว่และการทดสอบการเจาะระบบเป็นประจํา
- การปรับใช้อัตโนมัติผ่าน CI/CD
- การควบคุมการเข้าถึงตามบทบาท
- การแพตช์และการอัปเดตระบบเป็นประจํา
- กระบวนการตรวจจับและตอบสนองต่อเหตุการณ์
- การสํารองข้อมูลบ่อยครั้งพร้อมขั้นตอนการกู้คืน
