PageRduty的安全性

报告安全问题

如果您有与安全相关的关注或希望披露漏洞,请访问我们的负责任的披露页面有关如何提交报告的详细信息。

安全白皮书

查看PageRduty Security WhitePaper,以获取有关我们的安全计划和流程和技术及其周围的流程和技术的详细信息,并监控和事件响应,风险管理,物理安全,灾难恢复,数据保护和第三方安全性。请求访问白皮书

CSA星

PageRduty每年自我认证到云安全联盟(CSA)安全信任保证和风险(明星)计划,在这里找到

SOC 2认证

PageRduty已成功完成SoC 2 II型检查,可供您的呼叫管理平台和活动情报服务。SOC 2报告提供了保证,我们设计了由美国认证会计师协会(AICPA)规定的SOC 2标准所规定的有效安全控制。

请求PageRduty SoC 2类型2报告的副本。

SOC徽标

第三方托管提供商

PageRduty使用最先进的认证数据中心。所有数据中心均符合领先的安全实践和框架,包括SoC 2,ISO 27001和PCI DSS。物理访问在周边,并通过专业安全人员使用视频监控,入侵检测系统,生物识别锁和其他电子方式构建入口点。只有授权人员可以访问数据中心。

交付过程

我们的付款处理器,Braintree.,是一个验证的1级PCI DSS兼容的服务提供商。此外,它们还在Visa的全球兼容提供商列表和MasterCard的SDP列表上。他们进行定期自动化漏洞扫描,并扩展了外部来源的外部穿透测试。

安全培训

所有PageRduty员工和承包商在登机过程中参加强制性信息安全培训,以及此后的年度培训。跟踪和监控培训,并在PageRduty的SoC 2报告中表示合规性。PageRduty Security Team提供的安全培训甲板的开放式版本,可在此处找到:https://sudo.pagerduty.com/

事件管理

PageRduty维护多个监控系统,以检测和警告事件。事件严重程度根据客户的影响和事件持续时间进行分类。可以找到关于PageRduty的事件响应和安全事件响应流程的文档万博manbext体育3.0https://response.pagerduty.com/。PageRduty将通知受影响事件的受影响的客户,该事件涉及客户数据,而无需过度延迟,以及根据法律和合同要求。

附加信息

如果您有任何其他问题,请随时伸出援手support@pagerduty.com.有任何问题。