De waarde van audits door derden

Om onze toewijding aan gegevensbeveiliging te tonen, werken we samen met doorgelichte derden om ons platform, gegevensbeveiligingsprocessen en naleving van wereldwijde regelgeving te controleren.

Deze audits houden ons verantwoordelijk en zorgen ervoor dat we voldoen aan de hoogste normen voor gegevensbeveiliging en het beschermen van de privacy van onze gebruikers. Hieronder vindt u een lijst van al onze huidige certificeringen, toezeggingen en audits, en er komen er nog meer aan.

SOC 2 Type 1 en SOC 2 Type 2 Audits

In 2021 werkte Proctorio samen met A-LIGN, een onafhankelijke, externe auditor, om onze SOC 2 Types 1 en 2 (System and Organization Controls) cyberbeveiligingsaudits af te ronden. Deze audits beoordeelden de privacy, vertrouwelijkheid, beveiliging, beschikbaarheid en verwerkingsintegriteit van onze software. Omdat Proctorio SOC 2-compliant is, is het ontworpen om de privégegevens van onze gebruikers veilig te houden.

Lees meer over deze audit op onze Nieuws pagina

ISO/IEC 27001:2013 certificering

In april 2021 heeft Proctorio de ISO/IEC 27001:2013-certificering behaald, een informatiebeveiligingscertificering die is ontwikkeld door de International Standards Organization (ISO) en de International Electrotechnical Commission (IEC) om het proces voor het opzetten, implementeren, bedienen, bewaken, beoordelen en onderhouden van een ISMS (Information Security Management System) te standaardiseren. ISO 27001 richt zich op vertrouwelijkheid, integriteit en beschikbaarheid van gegevens en certificeert dat ons ISMS effectief is geïmplementeerd en beheerd.

Lees meer over deze certificering op onze Nieuws pagina

ISO 27018:2019 Certificering

Proctorio heeft in 2022 ISO 27018:2019 certificering behaald. ISO 27018 is een uitbreiding van onze ISO 27001-certificering en biedt 25 extra privacy- en beveiligingscontroles. Deze nieuwere certificering van de International Standards Organization onderzoekt de capaciteit van Proctorio's cloud om persoonlijk identificeerbare informatie (PII) te verwerken en zorgt ervoor dat gebruikersinformatie en -gegevens worden beschermd.

Lees meer over deze certificering op onze Nieuws pagina


A magnifying glass enlarging several cards of data for view

Over A-LIGN

Proctorio werkte samen met A-LIGN, een onafhankelijke externe auditor, om beide certificeringsaudits uit te voeren. Proctorio anticipeert ook op het voltooien van de SOC 2 Type 2 security audit, een intern controlerapport dat verifieert hoe een bedrijf klantgegevens beschermt.

Controle van de naleving van de gegevensprivacy

In 2020 heeft Proctorio White Oak Security, een toonaangevend adviesbureau op het gebied van informatiebeveiliging, ingeschakeld om een maand lang onze software en de cloudomgeving te beoordelen. White Oak Security testte regio's over de hele wereld - waaronder de VS, Canada, de Europese Unie, Australië en het Midden-Oosten - om te bevestigen dat de audio- en video-opnamen van Proctorio correct worden opgeslagen, in overeenstemming met de lokale privacy- en beveiligingswetten.

End-to-end encryptie audit

Uit de penetratietesten van White Oak Security bleek dat Proctorio cryptografische functionaliteit en end-to-end encryptie op de juiste manier heeft geïmplementeerd. Doorgelichte, industriestandaard algoritmen bevestigden ook dat we nooit over de coderingssleutels beschikken voor opgeslagen audio- en video-opnamen van examens, wat betekent dat alleen vertegenwoordigers van goedgekeurde instellingen de persoonlijk identificeerbare informatie (PII) van een testpersoon kunnen zien.

IMS LTI-certificering

Proctorio was nauw betrokken bij de ontwikkeling van IMS Global LTI-standaarden en ontving in januari 2020 de IMS LTI-certificering. Dit betekent dat ons Platform voor leerintegriteit strenge IMS-tests en audits heeft doorstaan voor interoperabiliteit, het vermogen van onze software om gegevens uit te wisselen en te gebruiken.

IMS TrustED Apps Seal

Proctorio is met trots bekroond met het IMS Data Privacy Seal voor beleid en praktijken op het gebied van privacy en gegevensbeveiliging. Dit zegel certificeert dat een ed-tech-toepassing of -extensie het IMS TrustEd Apps-doorlichtingsproces naar tevredenheid heeft voltooid. De beoordelingen van het product op de IMS TrustEd Apps Rubric weerspiegelen de benadering van elke applicatie of extensie op vier belangrijke gebieden: het verzamelen van gegevens, het handhaven van de beveiliging, het delen van gegevens met derden en het beheren van advertenties.

Lees meer over deze prijs op onze News pagina


A folder full of documents being opened by a key inserted into a keyhole on the front

Over IMS Globaal

IMS is een wereldwijde leverancier van deze certificeringen en normen om onderwijsinstellingen beter te helpen ervoor te zorgen dat hun geselecteerde en toekomstige onderwijstechnologieën een plug-and-play-ecosysteem hebben en naadloos samenwerken met bestaande institutionele platforms en inhoud. IMS biedt momenteel onderdak aan 580 instellingsleden over de hele wereld om hun normen en certificeringen te creëren, te bewerken en opnieuw in te kaderen om individuele gebruikerservaringen en de ed-tech-industrie als geheel te verbeteren.

iKeepSafe

Proctorio is erkend door The Internet Keep Safe Coalition (iKeepSafe) voor het voldoen aan de hoogste normen op het gebied van gegevensbeveiliging en privacy. De iKeepSafe Coalition beoordeelt op onderwijs gebaseerde softwarebedrijven om er zeker van te zijn dat ze er alles aan doen om de informatie van testpersonen veilig te houden. Proctorio was de eerste remote proctoring software die de iKeepSafe certificering behaalde.

Proctorio's iKeepSafe-certificeringen omvatten:

Privacybelofte voor studenten

Proctorio heeft met trots de Student Privacy Pledge ondertekend en is een continue facilitator geweest in discussies over het vergroten en verbeteren van de beveiliging van gegevens en privacy van toetsenpers. Om ondertekenaar te zijn van de Student Privacy Pledge, onderging Proctorio's platform en benadering van privacy een grondige audit om ervoor te zorgen dat we ons houden aan de strenge normen van de Privacy Pledge.