SoftwareOne ISO 认证

我们以更高的标准要求自己

SoftwareOne ISO认证

没有外部验证的技术抱负只是一厢情愿的声明,这对我们的客户来说不够专业。我们提供经过认证的质量、信息安全、隐私和环境性能。为了使我们的全球产品和服务符合先进的区域标准,我们的工作每年都得到TÜV Süd、印度注册质量体系(IRQS)、荷兰认证委员会(RvA)和美国注册会计师协会(AICPA)的认证。我们目前的证书可供您按国家和语言查看。

TÜV Süd

TÜV Süd成立于1866年,是全球领先的技术认证提供商,旨在降低技术风险的影响,保护人员、资产和环境。他们的25,000名技术人员定义、开发并认证符合国际标准化组织(ISO)执行的标准。

TÜV SÜD ISO 9001 logo

TÜV Süd ISO 9001:2015 – 质量

全公司范围内

子公司 A-L

子公司M-U

TÜV SÜD ISO 14001 logo

TÜV Süd ISO 14001:2015 – 环境

全公司范围内

子公司 A-L

子公司 M-U

TÜV SÜD ISO 27001 logo

IRQS and RvA ISO 27001:2013 – 信息安全

信息安全认证的管理适用于与我们的PyraCloud、SLMAdvanced、SAMSimple、云支持、业务IT (BiT)和安全运营中心(SOC)以及SAP服务(在选定的地点)相关的所有信息资产。这包括人力资源(HR)、行政(即设施管理)、法律和财务等辅助职能。

国际标准化组织/国际电工委员会27017:2015年 - 信息安全控制

IRQS认证我们的信息安全控制适用于与托管云服务(供应、实施和维护)和支持活动相关的所有信息资产,包括风险和内部审计、人力资源、管理和设施功能。

ISO 37001 – 反贿赂管理体系

透明度和信任是任何组织信誉的基石。没有什么比贿赂更能破坏有效的机构和公平的商业,这就是为什么有ISO 37001

这是一项国际标准,允许所有类型的组织通过采用反贿赂政策,指定专人监督反贿赂合规,培训,风险评估和尽职调查项目和业务伙伴,实施财务和商业控制,并制定报告和调查程序,来预防,发现和解决贿赂问题 (参考资源: https://www.iso.org/iso-37001-anti-bribery-management.html).

由AICPA提供的SOC2类型II报告

SOC2 Type II报告独立评估SoftwareOne的安全和隐私控制环境。该报告涵盖了美国注册会计师协会关于安全、可用性、机密性和隐私的信托服务原则和标准。我们的认证是基于独立审核员对我们数据系统的设计和运营有效性、安全实践和隐私政策进行的年度评估。

我们的SOC2 Type II报告可根据SoftwareONE客户的要求提供。

由AICPA提供的SOC3报告

SOC3报告是一份通用报告,旨在满足用户的需求,这些用户需要保证服务组织如何控制我们管理的数据的安全性、可用性、处理完整性和机密性或隐私,但他们不需要有效使用SOC2报告所需的信息。我们的认证是基于独立审核员对我们数据系统的设计和运营有效性、安全实践和隐私政策进行的年度评估.

我们的SOC3 Type II报告可用于SoftwareOne客户端。