Proctorio ist der erste Fernbeaufsichtigungsdienst, der die ISO 27018-Zertifizierung erreicht hat
Privatsphäre & SicherheitIm Jahr 2021 wurde Proctorio der erste vollständig remote beaufsichtigte Service, der die ISO 27001-Zertifizierung erreichte, die geschaffen wurde, um den Prozess zur Einrichtung, Implementierung, Bedienung, Überwachung, Überprüfung und Wartung eines Informationssicherheitsmanagementsystems (ISMS) zu standardisieren. Da Datenschutz und Datensicherheit weiterhin im Vordergrund seiner Mission stehen, hat Proctorio sowohl seine ISO 27001-Zertifizierung erneuert als auch die ISO/IEC 27018:2019-Zertifizierung erreicht. Es ist der einzige Fernbeaufsichtigungsdienst, der so hohe Datenschutzstandards erfüllt.
Proctorio hat eine Drittanbieterakkreditierung gemäß den veröffentlichten Kriterien der Internationalen Normungsorganisation (ISO) erhalten. ISO 27018, entwickelt von ISO und der Internationalen Elektrotechnischen Kommission (IEC), ist vergleichbar mit der DSGVO-Zertifizierung der Europäischen Union, die strengere Datenschutzanforderungen hat als die meisten amerikanischen Richtlinien.
A-LIGN – der Drittanbieter-Prüfer, der sowohl Proctorios SOC 2 Typ 1 Sicherheitsaudit als auch das ISO 27001-Audit im vergangenen Jahr abgeschlossen hat – führte auch Proctorios erste Prüfung durch, um Proctorios ISMS anhand des strengeren ISO-27018-Standards zu zertifizieren.
"In dieser Branche gilt die Einhaltung von Datenschutzstandards oft als optional", sagte Mike Olsen, Gründer und CEO von Proctorio. "Proctorio behandelt sie als verpflichtend. Deshalb lassen wir immer eine dritte Partei unsere Software prüfen, um sicherzustellen, dass wir die Richtlinien der Internationalen Normungsorganisation einhalten."
Um die Einhaltung zahlreicher Branchenstandards sicherzustellen, arbeitet Proctorio seit 2015 mit externen Parteien wie iKeepSafe zusammen, das das Unternehmen für den Family Educational Rights and Privacy Act (FERPA) und den Children's Online Privacy Protection Act (COPPA) zertifiziert. Das Unternehmen arbeitet mit Deque für dessen jährliche Voluntary Product Accessibility Template (VPAT) zusammen. Proctorio erfüllt außerdem den California Consumer Privacy Act (CCPA) von 2018, den Student Online Personal Information Protection Act (SOPIPA) von 2016 in den USA sowie den Freedom of Information and Protection of Privacy Act (FIPPA) und das Freedom of Information and Protection of Privacy Act (FOIP) von Alberta in Kanada.
Anfang dieses Jahres brachte die kalifornische Landeslegislative den Gesetzentwurf SB 1172 ein, der sich gegen Online-Aufsichtsfirmen richtete, die persönliche Daten von Prüflingen sammeln und verkaufen. Zur Überraschung einiger sprach sich Proctorio für das Gesetz aus und arbeitete mit Senator Richard Pan (D-Sacramento) zusammen, um die Formulierung des Gesetzes zu stärken. Proctorio war das einzige Online-Proctoring-Unternehmen, das strengere Standards für die Privatsphäre seiner Nutzer befürwortete.
