ISO 27001:2022:公司將使用程式、技術和行政保障措施來實施和維護全面的資訊安全管理系統 (ISMS),旨在保護根據公司當時的國際標準組織 (ISO/IEC) 證書中規定的措施處理或存儲的任何鄧白氏資料的機密性、完整性、可用性 (CIA) 和隱私。在鄧白氏和公司之間協議期限內,公司應始終遵守 ISO 27001:2022 控制要求,並在收到書面請求後 10 個工作日內提供風險評估和處理報告。公司將應鄧白氏的要求向鄧白氏提供公司的適用性聲明 (SOA) 的副本。
2.2
Soc 2 Type 2:公司將對其服務使用程式、技術和行政保護措施,旨在保護根據公司當時的服務組織控制 (SOC) 2 Type II 報告中規定的措施存儲的任何鄧白氏資料的機密性、安全性、完整性、可用性和隱私性,該報告的副本應根據鄧白氏的合理書面要求提供給鄧白氏。在鄧白氏和公司之間協議期限內,公司不會大幅降低其 SOC 2 報告(自生效日期起)中規定的整體安全級別,包括但不限於與災難恢復、業務連續性和軟體發展相關的保障措施。此外,公司應實施商業上合理的漏洞管理實踐,以識別、評估和補救潛在的網路安全性漏洞。這應包括評估第三方系統中的漏洞、對應用程式和基礎設施進行掃描和測試,以及整合任何自行或第三方發現的漏洞或控制弱點的結果。從概述的途徑中發現的問題應立即修復。