数据安全

一个你可以信任的伙伴

自1949年以来,保护客户的数据,赢得客户的信任。了解ADP的安全188bet金宝搏app性是如何走在行业前列的。

数据安全

当今的数字环境意味着无限的可能性,也意味着复杂的安全风险和威胁。在AD188bet金宝搏appP,安全是我们产品、业务流程和基础设施不可或缺的一部分。我们为数据安全、隐私、欺诈和危机管理提供188bet金宝搏app先进的服务和技术,使您能够专注于您的业务。

安全更新

188bet金宝搏appADP安全更新和警报可帮助您保护组织和员工

查看所有警报›

如何保护你的信息

保护自己免受网络钓鱼、社交诈骗、工资欺诈等侵害的最佳实践。

访问有关如何保护您的信息的信息›

SOC的细节

188bet金宝搏appADP针对选定的产品和服务发布SOC 1 Type 2和SOC 2 Type 2报告。188bet金宝搏app一般来说,SOC 1和SOC 2报告的可用性仅限于与ADP签署了保密协议的客户。188bet金宝搏app此外,ADP188bet金宝搏app目前每年制作四(4)份过渡信,每份涵盖日历季度,每次涵盖一个财季。

请与相应的销售或客户团队成员联系以获取SOC报告的详细信息。有关SOC报告及其标准的更多信息,请浏览AIPCA(美国注册会计师协会)网站

ISO认证详情

188bet金宝搏appADP通过了ISO 9001:2015, ISO/IEC 27001:2013和ISO/IEC 27701:2019*认证,并通过正式注册流程证明了这一合规性。

通过ISO 9001:2015、ISO/IEC 27001:2013和ISO/IEC 27701:2019标准认证,确保ADP:188bet金宝搏app

  • 证明有能力持续提供服务和信息安全,以满足客户服务水平和适用的法律和全球监管要求。188bet金宝搏app
  • 实施控制以保护有价值、敏感和机密的公司和客户信息资产。
  • 已建立、形成文件并保持有效的管理体系,以确保其服务和安全符合规定的要求,并培育持续改进的环境。188bet金宝搏app
  • 向客户展示高级管理层对维护信息安全、高服务水平和处理质量的承诺。188bet金宝搏app
  • 符合国际隐私信息管理标准。

以下是美国的认证清单(有效期至2024年7月18日):

  • ISO 9001:2015- SRI证书#021782
  • ISO / IEC 27001:2013- SRI证书#021783
  • Iso / iec 27701: 2019-美国#4996-01/02/06的SRI证书
  • Iso / iec 27701: 2019- EMEA #4996-00-EUR-ISMS的SRI证书

*我们的ISO 27701认证是我们的ISO 27001安全认证的延伸,涵盖了我们在美国和欧洲、中东和非洲的基础设施的相同范围。

不断创新

今天的威胁传播得很快。在我们所有的HCM产品和服务中,我们通过不断发展的工具、技术、专188bet金宝搏app业知识和安全措施帮助您获得保护。我们积极主动的文化和运作包括:

  • 对不断变化的威胁进行研究和测试
  • 持续接受新的指导方针和实践的培训
  • 先进的技术

全球专业知识

当涉及到您的ADP产品和服务的安全时,您需要在每个时区全天候保护。188bet金宝搏app188bet金宝搏app凭借超过65年的经验和全球影响力,我们的安全专家和情报平台已经覆盖了基地。你将受益于:

  • 企业信息安全架构
  • 全天候全球保护
  • 高级威胁监控
  • 多个最先进的紧急事件响应中心位于全球各地

业务的保护

为了得到保护,您需要采取综合方法。与ADP合作可为您提供先进的平台188bet金宝搏app防御、智能检测、自动数据保护、物理安全、欺诈防御、业务弹性、身份和访问管理等等。我们将多层保护嵌入到我们的产品、流程和基础设施中,以确保安全始终处于最前沿。

188bet金宝搏appADP每年在整个企业范围内进行多次内部和外部保证和审计活动,包括对我们的技术、安全和相关控制的审查。外部保证包括各种SOC 1和2报告、ISO 9001和27001认证、萨班斯-奥克斯利法案和支付卡行业数据安全标准(PCI DSS),以及由内部审计、全球安全组织、合规等组织执行的内部评估和审计的组合。

事件管理

188bet金宝搏appADP产品和服务的设计和维护带有预188bet金宝搏app防事故的控制和程序。此外,一个专门的全球团队使用额外的综合控制(包括数据分析)全天候监控,以检测、调查和响应异常和事件。该团队通过遵循定义的事件生命周期来解决任何报告或检测到的问题。这个生命周期由政策和过程控制,并使用事件管理系统记录事实、影响和采取的补救措施。为了进一步完成这个周期,需要进行评审以学习和改进。

欺诈防范

欺诈攻击变得越来越复杂。凭借专门的欺诈预防计划、不断发展的反欺诈实践和尖端技术,我们努力保护您的资金和个人信息。我们的欺诈预防计划包括:

  • 交易行为的详细、全面的视图
  • 主动和系统地应对欺诈活动
  • 深刻理解欺诈指标和隐藏策略
  • 组织范围内的反洗钱(AML)合规性
  • 对审计活动的支持
  • 保护自己免受欺诈

业务弹性

我们致力于让我们的产品和服务顺利运行,这样您就可以为您的员工服务。188bet金宝搏app在技术、环境、流程和健康方面,我们的首要任务是识别和减轻我们自身的风险。我们遍布全球的高技能、经过认证的业务弹性专业人员确保全年24/7-365天的内部问题响应。

ADP的隐私188bet金宝搏app

188bet金宝搏app世界各地的ADP客户都信任ADP来处理他们的敏感信息。188bet金宝搏appADP的全球数据隐私和治理团队负责:

  • ADP全球隐私政策和bcr中概述的个人信息保护和治理188bet金宝搏app
  • 进行隐私审查,以确保适当的隐私保护到位
  • 根据数据隐私法律评估隐私事件
  • 实施企业范围内的隐私合规计划

ADP的隐私188bet金宝搏app

188bet金宝搏appADP安全意识和培训计划概述

在AD188bet金宝搏appP,我们的安全培训和意识计划是一项持续的、动态的、强有力的倡议,旨在发展和维持一种以安全为中心的文化,使我们的员工和临时员工能够做出负责任的、安全的决策,并保护我们最宝贵的资产。我们采用各种工具、技术和程序,将安全嵌入到我们的员工和临时员工的日常职业和个人生活中。

所有员工都必须参加并成功完成年度交互式安全培训计划,其中包括关键安全主题、政策和职责的概述。所有临时工人都必须在合同开始后一周内完成同样的培训。此外,ADP的信息安全内部网188bet金宝搏app上的员工和临时员工都可以使用ADP的安全策略(访问内部网可能取决于角色)。该内部网站点向所有员工和特遣队员工提供额外的安全信息,例如提示和最佳实践的安全新闻提要、外部安全资源、紧急响应信息、安全警报、意识信息、安全程序以及员工和承包商的联系信息,以便通过电子邮件或电话询问与安全相关的问题或提出关注。188bet金宝搏手机客户端下载

为了让尽可能多的员工和临时员工参与进来,ADP的安全培训和意识计划包括多种交付方式。188bet金宝搏app使用的工具示例包括:基于课堂的培训、网络研讨会、信息图表、海报和其他视觉教具、在线培训、视频、博客和门户文章、通讯、内部社交媒体提要、内部网网站等。此外,ADP还实施188bet金宝搏app了安全大使计划,员工和临时员工都可以根据自己的意愿加入。这个游戏化项目为我们的员工和特遣队员工提供了获得额外安全培训和参与其他安全措施的机会。

ADP作为安全培训和意识188bet金宝搏app计划一部分包含的主题包括(*主题可能根据时间和具体计划轮换)

  • 干净的桌子
  • 带上你自己的设备
  • 数据管理
  • 可移动媒体
  • 安全上网习惯
  • 物理安全
  • 社交媒体
  • 诈骗包括网络钓鱼,钓鱼,诈骗,鱼叉钓鱼和捕鲸
  • 恶意软件
  • 社会工程
  • 事件响应
  • 安全责任
  • 其他与我们的188bet金宝搏app合作伙伴和承包商相关的adp特定主题

188bet金宝搏appADP漏洞披露程序

我们的哲学
在AD188bet金宝搏appP,保护客户的资金和数据一直是,也将永远是我们的首要任务。

188bet金宝搏appADP重视安全研究人员在提高我们产品和服务的安全性方面所做的工作。188bet金宝搏app因此,我们鼓励负责任地报告在我们的网站、产品或应用程序中可能发现的任何漏洞。188bet金宝搏appADP致力于与安全研究人员合作,验证、重现并响应根据以下要求报告的潜在漏洞。如果遵守本政策和ADP程序,ADP承诺188bet金宝搏app不会对渗透或试图渗透我们系统的研究人员采取法律行动,前提是满足以下条件。

188bet金宝搏appADP的要求
在采取任何措施测试ADP系统之前,请仔细阅读这些条款。188bet金宝搏app对于需要认证的测试,请联系您的ADP客户团队。188bet金宝搏app

虽然我们鼓励研究人员以负责任的方式向我们报告任何漏洞,但ADP不允许以下行为:188bet金宝搏app

  • 与第三方共享、披露或公开未解决的漏洞
  • 执行可能对ADP或其客户端产生负面影响或以其他方式影响服务可用性的操作,包括垃圾邮件、暴力破188bet金宝搏app解和/或拒绝服务188bet金宝搏app
  • 访问或试图访问不属于您的数据或信息
  • 使用测试帐户以外的任何东西测试参与的服务188bet金宝搏app
  • 破坏或损坏,或试图破坏或损坏不属于您的数据或信息
  • 对ADP人员、财产或数据中心进行任何形式的物理或电子攻击188bet金宝搏app
  • 社会工程任何ADP服务台,员工或承包商188bet金宝搏app188bet金宝搏app
  • 为了发现漏洞而违反任何法律或违反任何ADP服务协议188bet金宝搏app188bet金宝搏app

188bet金宝搏appADP对研究人员的承诺:
如果您负责任地提交漏洞报告,ADP将尽合理努力:188bet金宝搏app

  • 及时回复,确认我们收到了你的报告
  • 提供处理漏洞报告的估计时间框架
  • 漏洞修复后通知您

报告潜在的安全漏洞:

  • 我们希望您通过发送电子邮件至ADP,私下与ADP分享可疑漏洞的详细信息188bet金宝搏appvulnerabilityreporting@188bet金宝搏appADP.com.通过发送电子邮件给vulnerabilityreporting@188bet金宝搏appADP.com您确认您符合ADP对ADP漏洞披露计划的要求。188bet金宝搏app
  • 提供可疑漏洞的完整细节,以便ADP安全团队验证和重现问题-请确保尽可能详细,包括测试的产品、日期、帐户名称等。188bet金宝搏app

报告可疑电子邮件
如果您想向ADP报告可疑电子邮件,请发送至188bet金宝搏appabuse@188bet金宝搏appadp.com

举报怀疑欺诈活动
如果您想报告可疑的欺诈活动,请联系您的客户服务代表。188bet金宝搏app

不要只相信我们的话。

我们最近的奖项包括:

#5安全程序
信息技术

安全杂志

商业第一
188bet金宝搏app服务类别

安全杂志

CSO50奖:
全球事件治理
委员会计划

CSO50奖:
188bet金宝搏appADP的S.A.F.E计划

CSO50奖:
全球第三方风险
管理2.0

卓越
信息安全

RSA会议