Seguridad y cumplimiento de la información de Edgio
Esbozo
Nuestra Misión
La misión del cumplimiento de Edgio es ayudar a los clientes a comprender los controles de seguridad establecidos para proteger el contenido de los clientes y los datos de los usuarios. Edgio Compliance proporciona garantía relacionada con la infraestructura subyacente, pero su organización posee las iniciativas de cumplimiento relacionadas con cualquier cosa colocada en la infraestructura de la red de entrega de contenido (CDN). La información proporcionada por Edgio Compliance le ayuda a determinar nuestra postura de cumplimiento y evaluar las obligaciones de cumplimiento de su organización dentro de los requisitos de su industria y / o gobierno.
Edgio es compatible con el estándar de seguridad de datos de la industria de tarjetas de pago (PCI-DSS) en múltiples sitios de plataforma, tanto para la entrega de archivos pequeños como de archivos grandes. Los clientes pueden mejorar el rendimiento de sus aplicaciones web que transmiten información de tarjetas de crédito ejecutándolas en nuestra infraestructura compatible con PCI, ya sea en Adapt o en la plataforma Edgio Core.
SOC 2
AICPA: EN 801 (SSAE 18) Informe SOC 2 Tipo II
Para evaluar la efectividad de los controles de seguridad establecidos, Edgio es auditado regularmente por un tercero acreditado y puede proporcionar un informe de Control de Organización de Servicios 2 (SOC 2), Tipo II, previa solicitud. El informe SOC 2 es una evaluación de los controles basados en los criterios establecidos por los Principios de Servicios Fiduciarios del Instituto Americano de Contadores Públicos Certificados (AICPA). Edgio SOC 2 define los principales controles de prácticas relevantes para la seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad aplicables a organizaciones de servicios como Edgio. Este informe proporciona transparencia adicional sobre la seguridad y disponibilidad de Edgio basada en un estándar definido del sector y demuestra aún más nuestro compromiso con la protección de los datos de los clientes.
ISO-IEC
ISO/IEC 27001:2013
Edgio cuenta con la certificación ISO 27001 bajo la norma ISO 27001 de la Organización Internacional de Normalización (ISO). ISO 27001 es un estándar de seguridad global ampliamente adoptado que describe los requisitos para los sistemas de gestión de seguridad de la información. Proporciona un enfoque sistemático para la gestión de la información de la empresa y del cliente basado en evaluaciones periódicas de riesgos. Para lograr la certificación, una empresa debe demostrar que tiene un enfoque sistemático y continuo para la gestión de los riesgos de seguridad de la información que afectan la confidencialidad, integridad y disponibilidad de la información de la empresa y del cliente.
CSA
Certificación STAR de Cloud Security Alliance (CSA): NIVEL DOS
En 2011, Cloud Security Alliance (CSA) lanzó STAR, una iniciativa para fomentar la transparencia de las prácticas de seguridad dentro de los proveedores de nube. La Certificación CSA STAR es una rigurosa evaluación independiente de terceros de la seguridad de un proveedor de servicios en la nube. La certificación tecnológicamente neutral aprovecha los requisitos de la norma ISO/IEC 27001:2005, junto con la Matriz de Controles en la Nube de CSA.
MPA
Las mejores prácticas de la Asociación Cinematográfica (MPA)
La Asociación Cinematográfica (MPA) ha establecido un conjunto de mejores prácticas para almacenar, procesar y entregar medios y contenidos protegidos de forma segura. Las empresas de medios utilizan estas mejores prácticas como una forma de evaluar el riesgo y la seguridad de su contenido e infraestructura. Edgio ha demostrado alineación con las Mejores Prácticas de MPA, y Edgio Infrastructure cumple con todos los controles de infraestructura de MPA aplicables.