[Clóú~d Séc~úrít~ý áñd~ Prív~ácý S~táté~méñt~]
[Vérs~íóñ 2.7]
[Sécú~rítý~]
[Thís~ séct~íóñ d~éscr~íbés~ thé É~x Líb~rís s~écúr~ítý p~rócé~dúré~s.]
[Íñtr~ódúc~tíóñ~]
[Éx Líbrís, párt óf Cláríváté, ís cómmíttéd tó próvídíñg íts cústómérs wíth á híghlý sécúré áñd rélíáblé éñvíróñméñt fór óúr hóstéd áñd clóúd-báséd ápplícátíóñs. Wé hávé théréfóré dévélópéd á múltí-tíéréd sécúrítý módél thát cóvérs áll áspécts óf hóstéd áñd clóúd-báséd Éx Líbrís sýstéms. Thé sécúrítý módél áñd cóñtróls áré báséd óñ íñtérñátíóñál prótócóls áñd stáñdárds áñd íñdústrý bést práctícés, íñclúdíñg ÍSÓ/ÍÉC 27001:2013, ÍSÓ 27032:2012, ÍSÓ/ÍÉC 27017:2015, ÍSÓ/ÍÉC 27018:2014, ÍSÓ 27701, ÍSÓ/ÍÉC 22301:2012.]
[Éx Líbrís hás récéívéd sévérál sécúrítý áñd prívácý cértífícátíóñs, íñclúdíñg ÍSÓ/ÍÉC 27001:2013, ÍSÓ/ÍÉC 27018:2014, ÍSÓ/ ÍÉC 27017:2015, ÍSÓ 27032:2012, ÍSÓ 27701:2019, ÍSÓ/ÍÉC 22301:2012. Thé ÍSÓ/ÍÉC 27018:2014 stáñdárd éstáblíshés cómmóñlý áccéptéd cóñtról óbjéctívés, íñclúdíñg cóñtróls áñd gúídélíñés fór prótéctíñg Pérsóñállý Ídéñtífíáblé Íñfórmátíóñ (PÍÍ) fór thé públíc clóúd cómpútíñg éñvíróñméñt íñ áccórdáñcé wíth thé prívácý príñcíplés íñ ÍSÓ/ÍÉC 29100. ÍSÓ/ÍÉC 27017:2015 próvídés á códé óf práctícé fór íñfórmátíóñ sécúrítý cóñtróls, íñclúdíñg gúídélíñés thát éxpáñd úpóñ thé ÍSÓ/ÍÉC 27002 stáñdárd bý áddíñg sécúrítý cóñtróls spécífícállý rélátéd tó clóúd cómpútíñg. ÍSÓ 27701:2019 spécífíés réqúíréméñts áñd próvídés gúídáñcé fór éstáblíshíñg, ímpléméñtíñg, máíñtáíñíñg áñd cóñtíñúállý ímpróvíñg á Prívácý Íñfórmátíóñ Máñágéméñt Sýstém (PÍMS) ás áñ éxtéñsíóñ tó ÍSÓ/ÍÉC 27001 áñd ÍSÓ/ÍÉC 27002 fór prívácý máñágéméñt wíthíñ thé cóñtéxt óf thé órgáñízátíóñ. Thé ÍSÓ/ÍÉC 22301:2012 stáñdárd fócúsés éxclúsívélý óñ búsíñéss cóñtíñúítý máñágéméñt (BCM). ÍSÓ 27032:2012 próvídés gúídáñcé fór ímpróvíñg thé státé óf Cýbér sécúrítý áñd íñclúdíñg thémés súch ás íñfórmátíóñ sécúrítý, ñétwórk áñd íñtérñét sécúrítý, áñd crítícál íñfórmátíóñ íñfrástrúctúré prótéctíóñ (CÍÍP). Thé ÍSÓ/ÍÉC 27701:2019 próvídés gúídáñcé fór éstáblíshíñg, ímpléméñtíñg, máíñtáíñíñg áñd cóñtíñúállý ímpróvíñg á prívácý íñfórmátíóñ máñágéméñt sýstém (PÍMS). Thé ÍSÓ/ÍÉC 27001:2013 stáñdárd próvídés á módél fór éstáblíshíñg, ímpléméñtíñg, ópérátíñg, móñítóríñg, révíéwíñg, máíñtáíñíñg, áñd ímpróvíñg áñ Íñfórmátíóñ Sécúrítý Máñágéméñt Sýstém (ÍSMS).]
[Ás móré pártícúlárlý déscríbéd íñ thé réléváñt cértífícáté, thé ÍSÓ cértífícátíóñ scópé íñclúdés thé dévélópméñt prócéssés, clóúd sérvícés, glóbál súppórt sérvícés, próféssíóñál sérvícés, ópérátíóñál sérvícés, líbrárý máñágéméñt sólútíóñs áñd/ór léárñíñg & réséárch sólútíóñs.]
[Ás pá~rt óf~ thé c~ómpá~ñý’s f~ócús~ óñ sé~cúrí~tý ís~súés~, Éx Lí~brís~ hád d~évél~ópéd~ áñ Íñ~fórm~átíó~ñ Séc~úrít~ý téá~m wít~h rés~póñs~íbíl~ítý f~ór:]
- [Áppl~ýíñg~ thé s~écúr~ítý m~ódél~ tó ál~l sýs~tém t~íérs~]
- [Móñí~tórí~ñg áñ~d áñá~lýzí~ñg th~é íñf~rást~rúct~úré f~ór sú~spíc~íóús~ áctí~vítí~és áñ~d pót~éñtí~ál th~réát~s]
- [Íssú~íñg p~éríó~díc s~écúr~ítý r~épór~ts tó~ Éx Lí~brís~ máñá~gémé~ñt áñ~d cús~tómé~rs]
- [Dýñá~mícá~llý ú~pdát~íñg t~hé sé~cúrí~tý mó~dél á~ñd ád~drés~síñg~ ñéw s~écúr~ítý t~hréá~ts]
[Íñ ád~dítí~óñ, th~é Íñf~órmá~tíóñ~ Sécú~rítý~ téám~ ís dé~dícá~téd t~ó:]
- [Sýst~émát~ícál~lý éx~ámíñ~íñg t~hé ór~gáñí~zátí~óñ's~ íñfó~rmát~íóñ s~écúr~ítý r~ísks~, cóñs~ídér~íñg t~hréá~ts áñ~d vúl~ñérá~bílí~tíés~]
- [Désí~gñíñ~g áñd~ ímpl~éméñ~tíñg~ á cóh~éréñ~t áñd~ cómp~réhé~ñsív~é súí~té óf~ íñfó~rmát~íóñ s~écúr~ítý c~óñtr~óls á~ñd/ór~ óthé~r fór~ms óf~ rísk~ tréá~tméñ~t (súc~h ás r~ísk á~vóíd~áñcé~ ór rí~sk tr~áñsf~ér) tó~ áddr~éss t~hé rí~sks t~hát á~ré dé~éméd~ úñác~cépt~áblé~]
- [Ádóp~tíñg~ áñ óv~érár~chíñ~g máñ~ágém~éñt p~rócé~ss tó~ éñsú~ré th~át th~é íñf~órmá~tíóñ~ sécú~rítý~ cóñt~róls~ cóñt~íñúé~ tó mé~ét th~é órg~áñíz~átíó~ñ's é~vólv~íñg í~ñfór~mátí~óñ sé~cúrí~tý ñé~éds]
[Phýs~ícál~ Sécú~rítý~ Prót~ócól~s]
[Sécúrítý cóñtróls át dátá céñtérs hóstíñg Éx Líbrís clóúd-báséd sérvícés áré báséd óñ stáñdárd téchñólógíés áñd fóllów sólíd íñdústrý práctícés. Thé phýsícál sécúrítý cóñtróls áré cóñstrúctéd íñ súch á wáý ás tó élímíñáté thé éfféct óf síñglé póíñts óf fáílúré áñd rétáíñ thé résílíéñcé óf thé cómpútíñg céñtér.]
[SÓC2 R~épór~ts]
[Éx Líbrís' dátá céñtérs próvídérs íssúé Sérvícé Órgáñízátíóñ Cóñtról (SÓC 2) répórts ás thé résúlt óf áñ íñ-dépth áúdít óf thé céñtérs’ cóñtról óbjéctívés áñd cóñtról áctívítíés, íñclúdíñg cóñtróls óvér íñfórmátíóñ téchñólógý áñd áll óthér rélátéd prócéssés.]
[Éñví~róñm~éñtá~l Cóñ~tról~s]
[Á vár~íétý~ óf éñ~víró~ñméñ~tál c~óñtr~óls á~ré ím~plém~éñté~d át t~hé Éx~ Líbr~ís dá~tá cé~ñtér~ fácí~lítí~és.]
- [Sérv~érs á~ré ló~ckéd~ íñsí~dé th~é íñf~rást~rúct~úré í~ñ á dé~sígñ~átéd~ áréá~.]
- [Thé s~érvé~r áré~á ís c~óólé~d bý á~ sépá~ráté~ áír c~óñdí~tíóñ~íñg s~ýsté~m, whí~ch ké~éps t~hé cl~ímát~é át t~hé dé~síré~d tém~pérá~túré~ tó pr~évéñ~t sér~vícé~ óútá~gé.]
- [Thé f~ácíl~ítíé~s áré~ prót~écté~d bý á~ fíré~ súpp~réss~íóñ s~ýsté~m, whí~ch pr~ótéc~ts th~é cóm~pútí~ñg éq~úípm~éñt á~ñd há~s búí~lt-íñ~ fíré~, wáté~r, áñd~ smók~é dét~éctó~rs.]
- [Thé f~ácíl~ítíé~s háv~é óñ-s~íté g~éñér~átór~s, whí~ch sé~rvé á~s áñ á~ltér~ñátí~vé pó~wér s~óúrc~é.]
- [Thér~é ís 24-h~óúr v~ídéó~ súrv~éíll~áñcé~ óf ál~l éñt~ráñc~és áñ~d éxí~ts, ló~bbíé~s, áñd~ áñcí~llár~ý róó~ms. Th~é víd~éós á~ré ré~córd~éd áñ~d móñ~ítór~éd áñ~d cáñ~ bé ré~táíñ~éd fó~r lát~ér ús~é.]
[Phýs~ícál~ Áccé~ss Có~ñtró~l]
[Phýsícál áccéss tó thé dátá céñtér ís réstríctéd tó pérsóññél wíth á búsíñéss ñééd tó áccéss thé íñfrástrúctúré. Áll phýsícál áccéss áctívítíés áré lóggéd áñd móñítóréd. Áll vísítórs ñééd tó bé áppróvéd béfóréháñd, áñd thé áppróvál ís fór á límítéd péríód óf tímé. Vísítórs múst bé áccómpáñíéd bý áñ áúthórízéd émplóýéé thróúghóút théír vísít.]
[Ópér~átíó~ñál á~ñd Íñ~fórm~átíó~ñ Séc~úrít~ý Pró~tócó~ls]
[Ópér~átíñ~g Sýs~tém]
[Ópérátíñg sýstéms úséd íñ thé clóúd áré hárdéñéd áccórdíñg tó íñdústrý práctícés áñd stáñdárds. Óñlý sérvícés áñd cómpóñéñts thát áré ñécéssárý tó súppórt thé ápplícátíóñ stáck áré áctívátéd; thé ádmíñístrátór úsér álwáýs hás á pásswórd sét úp, áñd óñlý ñécéssárý pórts íñ thé fíréwáll áré ópéñ.]
[Ñétw~órk S~écúr~ítý]
[Fíréwálls: Ápplícátíóñs íñ thé hóstíñg áñd clóúd hávé fíréwálls íñstálléd tó shíéld thém fróm áttáck áñd prévéñt thé lóss óf válúáblé cústómér dátá. Thé fíréwálls áré cóñfígúréd tó sérvé ás pérímétér áñd íñtérñál fíréwálls tó blóck pórts áñd prótócóls.]
[Áll ó~f óúr~ déví~cés á~ré ús~íñg á~ céñt~rálí~zéd Ñ~TP áñ~d tím~é-sýñ~chró~ñízé~d.]
[Ñétw~órk-B~áséd~ Íñtr~úsíó~ñ Dét~éctí~óñ áñ~d Pré~véñt~íóñ]
[Thé cómbíñátíóñ óf áñ íñtrúsíóñ détéctíóñ sýstém (ÍDS) áñd íñtrúsíóñ prévéñtíóñ sýstém (ÍPS) ís désígñéd tó tráck áll íllégál áctívítíés. Thé sýstém séñds réál-tímé álérts áñd próáctívélý blócks cómmúñícátíóñ óñcé á súspícíóús áttáck ís díscóvéréd. Thé sýstém pérfórms váríóús áctívítíés óñ thé ñétwórk: lóg cólléctíóñ áñd áñálýsís fróm thé váríóús máchíñés (fíréwálls, swítchés, áñd róútérs), fílé íñtégrítý chéckíñg, áñd róótkít détéctíóñ.]
[Dátá~ Élím~íñát~íóñ]
[Éx Líbrís hás stríct prócédúrés áñd á úñíqúé pólícý fór háñdlíñg óbsólété dátá báséd óñ thé ÑÍST 800-88 stáñdárd. Thésé prócédúrés áré álsó ápplíéd íf á cústómér décídés tó stóp úsíñg Éx Líbrís’ sérvícés. Dísks áñd tápés áré déstróýéd óñcé théý áré ñó lóñgér ñéédéd. Tápés áré óvérwríttéñ wíth thé ñéxt úsé. CDs thát áré ñó lóñgér ñéédéd áré déstróýéd bý á CD/ DVD dátá crúshér ór shréddér. Áll stórágé dévícés thát máý ñééd tó bé úséd ágáíñ áré cléáñéd bý dátá wípé sóftwáré.]
[Báck~úp]
[Óñ á régúlár básís, Éx Líbrís pérfórms sýstém báckúps tó báck úp ápplícátíóñ fílés, dátábásé fílés, áñd stórágé fílés. Áll báckúp fílés áré súbjéct tó thé prívácý cóñtróls íñ práctícé át Éx Líbrís. Thé réstóré prócédúrés áré téstéd óñ áñ óñgóíñg básís tó éñsúré rápíd réstórátíóñ íñ cásé óf dátá lóss.]
[Áppl~ícát~íóñ S~écúr~ítý]
[Dévé~lópm~éñt L~ífé C~ýclé~ áñd M~áíñt~éñáñ~cé]
[Sévé~rál p~ráct~ícés~ áré f~ólló~wéd á~t éác~h stá~gé óf~ thé s~óftw~áré d~évél~ópmé~ñt lí~fé cý~clé t~ó máí~ñtáí~ñ séc~úrít~ý. Thé~sé íñ~clúd~é:]
- [Pláññíñg – Dúríñg thé pláññíñg stágé, thé pródúct’s sécúrítý réqúíréméñts áré défíñéd. Thís íñclúdés thé sécúrítý réqúíréméñts cóvéríñg áll thé sólútíóñ cómpóñéñts, súch ás thé ápplícátíóñ, dátábásé, áñd clíéñt sídé. Tó máñágé sécúrítý íssúés óptímállý, thé Íñfórmátíóñ Sécúrítý téám úsés váríóús méthóds, súch ás áccéss cóñtról, áúdítíñg, áñd móñítóríñg.]
- [Désígñ áñd Dévélópméñt – Thé Íñfórmátíóñ Sécúrítý téám vérífíés thát thé désígñ áñd dévélópméñt óf thé pródúct áré báséd óñ sécúrítý gúídélíñés. Óthér sécúrítý íssúés áré áddrésséd bý áñ áddítíóñál sécúrítý-gáp réqúíréméñts dócúméñt. Thé sécúrítý códé révíéw ís téstéd óñ sécúrítý-séñsítívé párts óf thé ápplícátíóñ.]
- [Ímpl~éméñ~tátí~óñ, Té~stíñ~g, áñd~ Dócú~méñt~átíó~ñ – Úñí~t, íñt~égrá~tíóñ~, áñd s~ýsté~m tés~tíñg~ cóñf~írm t~hát s~écúr~ítý r~éqúí~rémé~ñts á~ré pr~ópér~lý ím~plém~éñté~d. Thé~ réqú~írém~éñts~ áré d~ócúm~éñté~d áñd~ bécó~mé st~áñdá~rd pó~lícý~.]
- [Déplóýméñt áñd Máíñtéñáñcé – Thé Íñfórmátíóñ Sécúrítý téám ís réspóñsíblé fór ídéñtífýíñg, máñágíñg, áñd míñímízíñg sécúrítý vúlñérábílítíés. Thé Íñfórmátíóñ Sécúrítý téám álsó pérfórms qúártérlý péñétrátíóñ tésts ór sécúrítý révíéws.]
[Fór m~óré í~ñfór~mátí~óñ, pl~éásé~ séé ó~úr Wé~lcóm~é tó t~hé Éx~ Líbr~ís Cl~óúd.]
[Cháñ~gé Má~ñágé~méñt~]
[Íñ órdér tó prévéñt áñ úñáúthórízéd cháñgé íñ thé clóúd éñvíróñméñt, áñd máíñtáíñ thé hígh lévél óf sérvícé tó cústómérs, Éx Líbrís hás ímpléméñtéd cháñgé máñágéméñt prócédúrés só thát áll áctívítíés áré récórdéd, dócúméñtéd, schédúléd, áñd áppróvéd. Évérý cháñgé íñ clóúd pródúctíóñ sérvérs múst fóllów thé fóllówíñg prócédúré:]
- [Pláñ~ñíñg~ stág~é – dóc~úméñ~t, tés~t pró~cédú~ré]
- [Áppr~óvéd~ cýcl~é óf t~hé pr~ócéd~úrés~, át lé~ást 4 é~ýés á~ppró~vál p~ríñc~íplé~]
- [Cóór~díñá~tíóñ~ áñd ñ~ótíf~ícát~íóñs~]
- [Éxéc~útíó~ñ íñ m~áíñt~éñáñ~cé tí~mé]
- [Dócú~méñt~átíó~ñ]
[Thé H~úb 24x7 Ñ~ÓC áñ~d Cló~úd té~áms m~óñít~ór áñ~d áúd~ít th~ís pr~ócés~s. Thé~ Íñfó~rmát~íóñ S~écúr~ítý t~éám v~álíd~átés~ thé p~rócé~dúré~ éñfó~rcéd~ áñd í~t ís á~údít~éd ás~ párt~ óf th~é áúd~ít áñ~d cér~tífí~cátí~óñ pr~ócés~s thá~t áll~ sécú~rítý~ méás~úrés~ áré í~ñ plá~cé.]
[Áccé~ss Có~ñtró~l]
[Thé f~ólló~wíñg~ ítém~s áré~ rélé~váñt~ fór á~ccés~s cóñ~tról~:]
- [Áccé~ss có~ñtró~l – Ácc~éss t~ó thé~ íñfr~ástr~úctú~ré ís~ límí~téd, b~áséd~ óñ ró~lé áñ~d rés~póñs~íbíl~ítý á~ñd ís~ óñlý~ áváí~lábl~é tó Ó~pérá~tíóñ~s áñd~ Próf~éssí~óñál~ Sérv~ícés~ fór m~áíñt~áíñí~ñg áñ~d súp~pórt~íñg c~ústó~mérs~.]
- [Áúthéñtícátíóñ – Éx Líbrís álsó éñfórcés á stríct rólé-báséd pásswórd pólícý thát ápplíés tó bóth láýérs - thé ópérátíóñál téám mémbérs áñd thé ápplícátíóñ's úsérs. Pásswórds áré stóréd íñ áñ éñcrýptéd fórm, úsíñg á óñé-wáý éñcrýptíóñ méthód báséd óñ áñ íñdústrý-stáñdárd hásh álgóríthm. Óñlý thé ápplícátíóñ cáñ cómpáré thé háshéd áñd éñtéréd pásswórds. Íñ sómé cásés, Éx Líbrís gráñts thé cústómér fúll róót áccéss áñd fúll cóñtról. Cústómérs cáñ ímpléméñt théír ówñ pásswórd báséd óñ théír pásswórd pólícý (dépéñdíñg óñ pródúcts, sérvícé lévél, áñd théír cóñtráct ágrééméñt).]
- [Áúthórízátíóñ áñd Prívácý – Múltí-téñáñcý áñd sháréd résóúrcés áré básíc cháráctérístícs óf thé Hóstíñg áñd SááS árchítéctúré. Résóúrcés, súch ás stórágé, áñd ñétwórks áré sháréd bétwééñ úsérs, théréfóré stríct dátá ísólátíóñ ís ápplíéd tó áll láýérs óf thé ápplícátíóñ. Dátá ísólátíóñ wíll bé défíñéd báséd óñ éíthér sháréd résóúrcés úsíñg fíréwáll rúlés fór ñétwórk ísólátíóñ, Óráclé VPD, ór sépáráté dátábásés fór dátábásé ísólátíóñ áñd sépáráté fílés áñd pérmíssíóñs fór fílés sháríñg ísólátíóñ.
Síñcé thé prívácý áñd cóñfídéñtíálítý óf íts cústómérs' dátá áré thé cómpáñý’s tóp príórítý, Éx Líbrís hás dévélópéd éxtéñdéd áúthórízátíóñ cóñtróls áñd áddítíóñál sécúrítý prócéssés tó prótéct cústómér prívácý. Thé áúthórízátíóñ mécháñísm íñ Éx Líbrís ápplícátíóñs súppórts thé ségrégátíóñ óf dútíés. Ségrégátíóñ óf dútíés ís ápplíéd íñ órdér tó míñímízé thé rísks áñd thé póssíbílítý óf mísúsíñg prívílégés.]
[Éx Lí~brís~ hás í~ñstí~túté~d thé~ fóll~ówíñ~g pól~ícíé~s íñ ó~rdér~ tó pr~ótéc~t cús~tómé~r dát~á:]
- [Cúst~ómér~ dátá~ ís pr~ótéc~téd w~íth Ó~rácl~é téc~hñól~ógíé~s.]
- [Pérs~óñál~ íñfó~rmát~íóñ í~s pró~téct~éd.]
- [Séñs~ítív~é pér~sóñá~l íñf~órmá~tíóñ~ súch~ ás bá~ñk íñ~fórm~átíó~ñ áñd~ créd~ít cá~rds í~s ñót~ stór~éd bý~ Éx Lí~brís~.]
[Cústómér dátá, íñclúdíñg príváté dátá, ís délétéd báséd óñ thé Dátá Élímíñátíóñ séctíóñ, áñd báckéd úp cústómér dátá ís délétéd péríódícállý.
Áll áccéss cóñtról áctívítíés pródúcé lógs wíth éñóúgh íñfórmátíóñ tó méét áúdítíñg réqúíréméñts áñd súppórt úságé chárgés. Íñ áddítíóñ, áccéss cóñtról áctívítíés géñéráté ñótífícátíóñs tó désígñátéd úsérs tó prévéñt úsérs fróm séttíñg úp rógúé áccóúñts ór óthérwísé módífýíñg áccéss éñtítléméñts.]
[Ássé~t Máñ~ágém~éñt]
[Éx Lí~brís~ hás á~ñ Áss~ét Má~ñágé~méñt~ próc~éss t~hát d~éscr~íbés~ thé á~ctív~ítíé~s rél~átéd~ tó má~ñágí~ñg dé~vícé~s áñd~ sóft~wáré~ ássé~ts, th~át pó~téñt~íáll~ý pró~céss~ cúst~ómér~ ór pé~rsóñ~ál dá~tá. Ás~séts~ wíll~ bé áp~próp~ríát~élý m~áñág~éd tó~:]
- [Éñsú~ré ás~sét ó~wñér~shíp~ áñd r~éspó~ñsíb~ílít~ý.]
- [Trác~k áss~éts t~hróú~gh th~éír l~íféc~ýclé~.]
- [Éñsú~ré th~át ás~sét í~ñfór~mátí~óñ ís~ áccú~ráté~.]
- [Áll ñ~éw ás~séts~ wíll~ bé ré~gíst~éréd~ áñd r~écór~déd. D~úríñ~g thé~ ássé~t rég~ístr~átíó~ñ pró~céss~, thé á~ssét~ wíll~ bé ás~sígñ~éd tó~ áñ ów~ñér.]
- [Whéñ~ thé á~ssét~ lífé~cýcl~é ís c~ómpl~étéd~, thé á~ssét~ wíll~ bé dí~spós~éd óf~ íñ ác~córd~áñcé~ wíth~ thé Í~ñfór~mátí~óñ Sé~cúrí~tý Pó~lícý~. Cáré~ wíll~ bé tá~kéñ t~ó éñs~úré t~hát á~ll Có~mpáñ~ý Cóñ~fídé~ñtíá~l íñf~órmá~tíóñ~ hás b~ééñ é~rásé~d fró~m thé~ ássé~t.]
- [Pérsóññél Sécúrítý – Éx Líbrís úñdérstáñds thát thé málícíóús áctívítíés óf áñ íñsídér cóúld hávé áñ ímpáct óñ thé cóñfídéñtíálítý, íñtégrítý, áñd áváílábílítý óf áll týpés óf dátá áñd hás théréfóré fórmúlátéd pólícíés áñd prócédúrés cóñcérñíñg thé híríñg óf ÍT ádmíñístrátórs ór óthérs wíth sýstém áccéss. Éx Líbrís hás álsó fórmúlátéd pólícíés áñd prócédúrés fór thé óñgóíñg péríódíc éválúátíóñ óf ÍT ádmíñístrátórs ór óthérs wíth sýstém áccéss. Úsér pérmíssíóñs áré úpdátéd áñd ádjústéd só thát whéñ á úsér's jób ñó lóñgér íñvólvés íñfrástrúctúré máñágéméñt, thé úsér's cóñsólé áccéss ríghts áré ímmédíátélý révókéd.]
- [Báckgróúñd Chécks – Óñcé á cáñdídáté hás bééñ ófféréd á jób wíth Éx Líbrís áñd béfóré hé ór shé bégíñs émplóýméñt, wé cóñdúct á báckgróúñd chéck. Fór áll báckgróúñd chécks áñd référéñcé chécks wé récéívé á réléásé fróm thé cáñdídáté príór tó stártíñg thé scrééñíñg prócéss. Wé úsé á thírd pártý tó cóñdúct óúr báckgróúñd chécks. Thé stáñdárd chéck íñclúdés S.C chéck, crímíñál hístórý, émplóýméñt vérífícátíóñ, áñd référéñcé chécks. Áñý áddítíóñál chécks áré cóñdúctéd báséd óñ búsíñéss ñééds.]
[Éx Lí~brís~ ássé~t máñ~ágém~éñt p~ólíc~ý cáñ~ bé fó~úñd á~t Wél~cómé~ tó th~é Éx L~íbrí~s Cló~úd.]
[Cóñt~íñúó~ús Mó~ñító~ríñg~ óf Sé~cúrí~tý Có~ñtró~ls]
[Éx Líbrís hás ímpléméñtéd múltí-tíéréd sécúrítý áúdíts óñ dífféréñt lévéls: sécúrítý chécks óñ á dáílý básís, sécúrítý révíéws óñ á móñthlý básís, ápplícátíóñ sécúrítý vúlñérábílítý ásséssméñt scáñs óñ á qúártérlý básís, ás wéll ás thírd-pártý pátchíñg óñ á qúártérlý básís áñd áñ áññúál scáñ óf ñétwórk vúlñérábílítíés. Thé ÍSÓ 27001 cértífícátíóñ thát Éx Líbrís pásséd súccéssfúllý íñclúdés áññúál éxtérñál áúdíts tó válídáté thát áll sécúrítý méásúrés áñd mítígátíóñ áré íñ plácé.]
[Régú~látó~rý Có~mplí~áñcé~]
[SÓC2 R~épór~ts– Ás~ désc~ríbé~d éár~líér~, Éx Lí~brís~ dátá~ céñt~ér pr~óvíd~érs’ f~ácíl~ítíé~s wér~é súb~jéct~éd tó~ áñ íñ~-dépt~h áúd~ít óf~ théí~r cóñ~tról~ óbjé~ctív~és áñ~d cóñ~tról~ áctí~vítí~és áñ~d á SÓ~C2 áúd~ít ré~pórt~ wás í~ssúé~d.]
[Éx Lí~brís~ Prív~ácý P~ólíc~ý]
[Éx Lí~brís~ prív~ácý p~ólíc~ý cáñ~ bé fó~úñd á~t : Éx L~íbrí~s prí~vácý~ pólí~cý.]
[Récó~rd óf~ Cháñ~gés]
| [Týpé~ óf Íñ~fórm~átíó~ñ] | [Dócú~méñt~ Dátá~] |
|---|---|
|
[Dócú~méñt~ Títl~é:] |
[Clóú~d Séc~úrít~ý áñd~ Prív~ácý S~táté~méñt~] |
|
[Dócú~méñt~ Ówñé~r:] |
[Rách~él Sh~ámís~ - GRC Á~ñálý~st] |
|
[Áppr~óvéd~ bý:] |
[Tómé~r Shé~mésh~ - Séñí~ór Dí~réct~ór, Íñ~fórm~átíó~ñ Séc~úrít~ý Téc~hñól~ógý] |
|
[Íssú~éd:] |
[Ápr 18, 2012] |
|
[Réví~éwéd~ & Réví~séd:] |
[Féb 07, 2024] |
| [Réví~éwéd~ & Réví~séd:] | [Ñóv 23,2025] |
[Réví~síóñ~ Cóñt~ról]
| [Vérs~íóñ Ñ~úmbé~r] | [Ñátú~ré óf~ Cháñ~gé] | [Dáté~ Áppr~óvéd~] |
|---|---|---|
|
[1.0] |
[Íñít~íál v~érsí~óñ] |
[Ápr 18, 2012] |
|
[1.1] |
[Úpdá~téd – T~ómér~ S] |
[Ápr 22, 2013] |
|
[1.2] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Máý 20, 2014] |
| [1.3] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Máý 1, 2015] |
|
[1.4] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Ápr 11, 2016] |
|
[1.5] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Júñ 5, 2017] |
|
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Ápr 26, 2018] |
|
|
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Áúg 28, 2018] |
|
|
[Réví~éw áñ~d Úpd~áté - T~ómér~ S] |
[Jáñ 03, 2019] |
|
|
[Réví~éw áñ~d Úpd~áté - T~ómér~ S] |
[Ñóv 29, 2020] |
|
|
[Réví~éw áñ~d Úpd~áté - T~ómér~ S] |
[Áúg 31, 2021] |
|
|
[Réví~éw áñ~d Úpd~áté - T~ómér~ S] |
[Ñóv 21, 2021] |
|
|
[Réví~éw - Tó~mér S~] |
[Júl 10, 2022] |
|
|
[2.6] |
[Réví~éw áñ~d Úpd~áté - T~ómér~ S] |
[Féb 07, 2024] |
| [2.7] | [Réví~éw áñ~d Úpd~áté - T~ómér~ S] | [Ñóv 23, 2025] |
[Dócú~méñt~ Díst~ríbú~tíóñ~ áñd R~évíé~w]
[Thé dócúméñt ówñér wíll dístríbúté thís dócúméñt tó áll áppróvérs whéñ ít ís fírst créátéd áñd ás cháñgés ór úpdátés áré mádé. Thís dócúméñt wíll bé révíéwéd áñd úpdátéd áññúállý ór úpóñ wríttéñ réqúést bý áñ áppróvér ór stákéhóldér. Qúéstíóñs ór féédbáck ábóút thís dócúméñt cáñ bé díréctéd tó thé ówñér ór á lístéd áppróvér]
![[ÉxLí~brís~]](https://capture-knowledge-exlibrisgroup-com-90611502d.getsmartling.com/@api/deki/files/124993/ckclogonew.png?revision=1)
![[Éx Lí~brís~ Kñów~lédg~é Céñ~tér]](https://a.mtstatic.com/@public/production/site_11811/1638394879-logo.png)