信任中心

极悦娱乐信任中心

遵守

在 极悦娱乐, 极悦娱乐将合规视为重中之重,并始终努力维护最高标准的监管合规性和行业最佳实践。 极悦娱乐建立了一个全面的框架,涵盖各种基本组成部分,以确保实现 极悦娱乐的合规目标。

持续监控

极悦娱乐保持警惕和积极主动的方式来监控合规相关活动,使 极悦娱乐能够及时发现和解决任何偏离既定标准的行为。

极悦娱乐定期进行审计和评估,以验证是否遵守相关框架,例如 SOC 2 Type 2、ISO 27001、SOX 和 NIST 800-53。这些审计让 极悦娱乐全面了解 极悦娱乐的合规状况,并使 极悦娱乐能够在必要时迅速采取纠正措施。

0

指标制定与报告

极悦娱乐采用严格的指标制定和报告流程来准确跟踪和衡量 极悦娱乐的合规绩效。这使 极悦娱乐能够评估合规举措的有效性并做出数据驱动的决策。

0

外部评估

极悦娱乐定期接受独立专家的外部评估和审计,以验证 极悦娱乐的合规工作。这些评估为 极悦娱乐的利益相关者、监管机构和客户提供了宝贵的见解和保证。

0

极悦娱乐的合规认证

ISO 27001 认证

ISO 27001

ISO(国际标准化组织)是各国标准机构的全球性联合会。ISO 是一个非政府组织,由来自 160 多个国家的标准机构组成,每个成员国都有一个标准机构代表。

美国注册会计师协会

SOC 2

SOC 评估是一种评估,旨在评估 极悦娱乐与其系统和数据的安全性、可用性、处理完整性、机密性和隐私相关的控制和流程的有效性。

如果您是现有客户,请联系您指定的客户成功经理 (CSM) 或区域总监以索取相应报告。如果您是潜在客户,请发送电子邮件至info@instructure.com

发射斜坡

TX斜坡

TX-RAMP 评估是对 极悦娱乐信息安全控制和实践的全面评估,以确保符合德克萨斯州信息资源部 (DIR) 设定的安全要求。

TRUSTe 认证隐私徽标

TRUSTe 企业隐私和数据治理

TRUSTe 企业隐私认证印章是通过一系列隐私保证计划获得的,这些计划使收集或处理信息的公司能够展示符合监管期望和隐私问责外部标准的负责任的数据收集和处理实践。

网络必备升级版

Cyber Essentials/Cyber Essentials Plus

Cyber Essentials 是英国政府支持的认证计划,旨在帮助 极悦娱乐展示其对网络安全最佳实践的承诺并防范常见的网络威胁。Cyber Essentials Plus 是高级认证,涉及更严格的测试和验证,为 极悦娱乐的网络安全防御提供更高级别的保证。

萨班斯-奥克斯利法案合规性

萨班斯

萨班斯-奥克斯利 (SOX) 评估涉及评估组织的内部控制和财务报告流程,以确保遵守旨在提高财务运营透明度和完整性的萨班斯-奥克斯利法案。如需更多信息,请访问 极悦娱乐的投资者关系页面https://ir.instructure.com/overview/default.aspx或参阅 极悦娱乐的年度 10-K 报告:https ://ir.instructure.com/financials/sec-filings/default.aspx ,可通过搜索所需年份访问。

支付卡行业数据安全标准

支付卡行业数据安全标准

PCI DSS 评估是对 极悦娱乐支付卡行业数据安全标准合规性的全面评估,以确保安全处理持卡人信息并维护安全的支付环境。

风险管理计划

极悦娱乐实施了强大的风险管理计划,涵盖了 极悦娱乐的风险识别、评估、缓解和监控。该计划使 极悦娱乐能够主动管理风险并确保遵守适用法规。

风险识别和报告

风险识别和报告是 极悦娱乐风险管理计划不可或缺的一部分。 极悦娱乐专业的团队与利益相关者合作,系统地识别和评估潜在风险。通过结构化的报告框架, 极悦娱乐及时向主要利益相关者提供最新信息,包括清晰的风险描述、潜在后果和建议的缓解策略。 极悦娱乐对透明度和持续评估的承诺确保了积极主动的风险管理文化,维护了 极悦娱乐的利益并增强了韧性。

第三方风险

极悦娱乐已建立严格的流程来评估和管理与第三方关系相关的风险。新第三方在加入前会接受评估,有权访问敏感和个人数据的供应商每年都会接受评估。通过评估和持续监控, 极悦娱乐可以降低来自业务合作伙伴的潜在风险。

风险沟通和领导监督

有效的风险沟通和领导监督是 极悦娱乐合规工作不可或缺的一部分。 极悦娱乐确保清晰透明的沟通渠道,用于报告和解决合规相关问题。 极悦娱乐的领导团队提供指导、监督和支持,以在整个组织内培养合规文化。

插图服务教学设计