专为与一线工作人员互动而设计的移动应用程序提供商 theEMPLOYEEapp 在其最近的Veracode漏洞测试中在所有类别中获得了 100 分——最高分。该移动应用平台还通过了领先的 SOC 2 评估公司A-LIGN的 SOC ® 2 Type 2 合规性这些成就凸显了 EMPLOYEE 应用程序致力于为人力资源主管、内部沟通者和员工提供最安全的环境以安全地交换信息。
“随着针对企业的网络攻击不断增加,确保我们的移动应用程序尽可能安全变得比以往任何时候都更加重要,” theEMPLOYEEapp 工程总监Victor Tsai说。“我们很自豪能够从值得信赖的网络安全专家那里获得最高分,我们将继续致力于尽自己的一份力量,让移动员工参与对我们的客户来说是安全的。”
theEMPLOYEEapp 通过领先的安全供应商Veracode进行年度漏洞测试。渗透测试识别已知的安全漏洞,网络犯罪分子可以利用这些漏洞窃取属于公司及其员工的敏感数据。Veracode 的安全质量分数是从 0 到 100 的单一分数,其中 100 分表示没有可检测到的安全漏洞的应用程序。theEMPLOYEE 应用程序在每个相关渗透测试类别中都获得了 100 分,包括欺骗、身份验证利用、数据结构和数据泄漏攻击等。
除了 Veracode 的漏洞测试之外,EMPLOYEE 应用程序还实现了年度 SOC 2 Type 2 合规性。SOC 合规性是最流行的网络安全审计形式,越来越多的组织使用它来证明他们认真对待网络安全和隐私。这反映了 EMPLOYEE 应用程序的内部控制、安全政策和程序的安全性,以确保客户数据的安全。A-LIGN 审查了 EMPLOYEE 应用程序的政策、程序和系统,这些政策、程序和系统保护了五个类别的信息,称为信任服务标准(安全性、可用性、处理完整性、机密性、隐私)。作为独立的第三方审计师,A-LIGN 评估每个类别中有关 EMPLOYEE 应用程序控制的证据,从而生成合规的 SOC 2 报告。