مرکز امنیت و اعتماد

اعتماد، با شفافیت ساخته می‌شود

امنیت بنیان همه‌ی کارهای ماست. در اینجا با استانداردها، گواهینامه‌ها و تعهدات امنیتی ما که از داده‌های حساس شما محافظت می‌کنند، آشنا شوید.

گواهینامه‌ها و انطباق

استانداردهایی که به آن‌ها پایبندیم

گیتا با سخت‌گیرانه‌ترین استانداردهای امنیتی ملی و بین‌المللی منطبق است.

ISO/IEC 27001

سیستم مدیریت امنیت اطلاعات

SOC 2 Type II

کنترل‌های امنیتی، در دسترس‌پذیری و محرمانگی

الزامات افتا

انطباق با سازمان فناوری اطلاعات ایران

الزامات بانک مرکزی

انطباق با استانداردهای امنیتی بانکی

NIST 800-63

استاندارد احراز هویت دیجیتال

GDPR-Ready

آماده برای الزامات حفاظت از داده

رویه‌های امنیتی

چگونه از شما محافظت می‌کنیم

رمزنگاری سرتاسری

تمام داده‌ها در حال انتقال (TLS 1.3) و در حال سکون (AES-256) رمزنگاری می‌شوند.

معماری صفر اعتماد

هیچ درخواستی بدون احراز و مجوزدهی، حتی در شبکه‌ی داخلی، اعتماد نمی‌شود.

رصد امنیتی پیوسته

نظارت ۲۴/۷ بر زیرساخت و تشخیص بلادرنگ تهدیدها توسط مرکز عملیات امنیت.

آزمون نفوذ منظم

ارزیابی امنیتی و آزمون نفوذ دوره‌ای توسط تیم‌های مستقل و داخلی.

توسعه‌ی امن (SDLC)

امنیت در تمام چرخه‌ی توسعه؛ از بازبینی کد تا اسکن خودکار آسیب‌پذیری.

پشتیبان‌گیری و بازیابی

تکرار چندناحیه‌ای و طرح بازیابی از فاجعه با RPO و RTO تضمین‌شده.

تعهد ما

تعهدات بنیادین امنیتی و حریم خصوصی

  • شفافیت کامل در مورد رویدادهای امنیتی
  • اصل کمترین دسترسی برای کارکنان داخلی
  • حاکمیت داده: داده‌ی شما متعلق به شماست
  • افشای مسئولانه‌ی آسیب‌پذیری‌ها
شروع کنید

سؤالی درباره‌ی امنیت دارید؟

تیم امنیتی ما آماده‌ی پاسخگویی به سؤالات فنی و ارائه‌ی مستندات تکمیلی است.

بدون نیاز به کارت اعتباری · استقرار ابری یا درون‌سازمانی · پشتیبانی فارسی ۲۴/۷