Skip to content

ความเป็นส่วนตัวและความปลอดภัยเป็นหัวใจสําคัญของ Sedex

เราได้รับการรับรองมาตรฐาน ISO ระดับโลกที่สะท้อนถึงความมุ่งมั่นของเราในการปกป้องข้อมูลทั่วทั้งแพลตฟอร์ม Sedex ทุกวันสําหรับสมาชิกทุกคน

มาตรฐานของเรา

Sedex จัดการข้อมูลห่วงโซ่อุปทานที่ละเอียดอ่อนจํานวนมาก เราให้ความสําคัญกับความรับผิดชอบนั้นอย่างจริงจัง – เพื่อให้มั่นใจว่าทั้งความเป็นส่วนตัวและความปลอดภัยถูกฝังอยู่ในแพลตฟอร์มและกระบวนการของเรา

เราได้รับการรับรองตามมาตรฐานสากลดังต่อไปนี้:

  • ISO/IEC 27001:2022 – การจัดการความปลอดภัยของข้อมูล
  • ISO/IEC 27701:2019 – การจัดการข้อมูลความเป็นส่วนตัว

การรับรองเหล่านี้ยืนยันว่า Sedex ดําเนินการภายใต้การควบคุมที่มีโครงสร้างและผ่านการตรวจสอบอย่างอิสระเพื่อจัดการและปกป้องข้อมูล ตั้งแต่การออกแบบระบบไปจนถึงการเข้าถึงของผู้ใช้ ตั้งแต่การเข้ารหัสไปจนถึงการปฏิบัติตามข้อกําหนด

สิ่งนี้มีความหมายต่อคุณอย่างไร

ไม่ว่าคุณจะเป็นผู้ซื้อ ซัพพลายเออร์ หรือทั้งสองอย่าง คุณก็มั่นใจได้ว่าข้อมูลของคุณได้รับการจัดการด้วยความระมัดระวัง ด้วยมาตรฐาน ISO 27001 และ ISO 27701 Sedex รับรองว่า:

  • ข้อมูลส่วนบุคคลและข้อมูลธุรกิจได้รับการปกป้องโดยการควบคุมการเข้าถึง การเข้ารหัส และการบันทึกที่เข้มงวด
  • ข้อมูลของคุณได้รับการจัดการอย่างมีความรับผิดชอบ ไม่ใช่แค่ปลอดภัย
  • นโยบายการจัดการข้อมูลสอดคล้องกับ GDPR และกฎระเบียบด้านความเป็นส่วนตัวอื่นๆ
  • การบริหารความเสี่ยง การตอบสนองต่อเหตุการณ์ และความรับผิดชอบถูกสร้างขึ้นในกระบวนการของเรา
  • ระบบ ทีมงาน และบุคคลที่สามของเราปฏิบัติตามมาตรฐานความเป็นส่วนตัวและความปลอดภัยที่เข้มงวด

วัฒนธรรมความเป็นส่วนตัวโดยการออกแบบ

การรับรองเหล่านี้สะท้อนให้เห็นมากกว่ารายการตรวจสอบ ซึ่งเป็นส่วนหนึ่งของแนวทางในชีวิตประจําวันของเราในการที่ Sedex สร้าง ทดสอบ และส่งมอบแพลตฟอร์ม

เราใช้แนวทางความเป็นส่วนตัวโดยการออกแบบใน:

  • การพัฒนาบริการ
  • การเตรียมความพร้อมของผู้ขาย
  • การเข้าถึงข้อมูลภายใน
  • การอัปเดตแพลตฟอร์มและการตัดสินใจด้านสถาปัตยกรรม

สิ่งนี้ช่วยให้ Sedex สอดคล้องกับมาตรฐานทางกฎหมายและกฎระเบียบที่กําลังพัฒนา ในขณะที่รักษาระบบของเราให้ปลอดภัย ยืดหยุ่น และเป็นไปตามข้อกําหนด

ความเป็นส่วนตัวโดยการออกแบบหมายถึงอะไร

เราออกแบบและใช้งานแพลตฟอร์ม Sedex โดยคํานึงถึงความปลอดภัยเป็นหลัก โฮสต์บน AWS ซึ่งได้รับการสนับสนุนจากการควบคุมการดําเนินงานที่แข็งแกร่ง และส่งมอบผ่านไปป์ไลน์ CI/CD ที่มีประสิทธิภาพเพื่อให้แน่ใจว่ามีการอัปเดตที่รวดเร็ว ปลอดภัย และเชื่อถือได้

เราใช้แนวทางความเป็นส่วนตัวโดยการออกแบบใน:

  • การเข้ารหัสขณะพักและระหว่างการส่ง
  • ความพร้อมใช้งานสูงและความทนทานต่อข้อผิดพลาด
  • การตรวจสอบและการแจ้งเตือนอย่างต่อเนื่อง
  • การสแกนช่องโหว่และการทดสอบการเจาะระบบเป็นประจํา
  • การปรับใช้อัตโนมัติผ่าน CI/CD
  • การควบคุมการเข้าถึงตามบทบาท
  • การแพตช์และการอัปเดตระบบเป็นประจํา
  • กระบวนการตรวจจับและตอบสนองต่อเหตุการณ์
  • การสํารองข้อมูลบ่อยครั้งพร้อมขั้นตอนการกู้คืน

ขอสําเนาใบรับรองหรือรายละเอียดเพิ่มเติมเกี่ยวกับโปรแกรมความปลอดภัยของเรา