회사 소개

신뢰 센터

SailPoint의 모든 영역에는 정직이라는 가치가 깃들어 있습니다. 저희는 고객의 신뢰를 얻고 고객의 데이터를 안전하게 보호하기 위해 노력하고 있습니다.

소개

고객의 데이터를 최우선으로

SailPoint의 최고 우선순위는 고객의 데이터를 안전하게 보호하고 산업 표준을 준수하는 것입니다. SailPoint는 산업의 일반 표준에 부합하는 기업 거버넌스 정책 및 절차를 따라 당사가 비즈니스를 영위하는 모든 관할 지역의 관련 규정을 준수합니다.

SailPoint 브랜드의 근본 정신은 혁신(Innovation), 정직(Integrity), 영향력(Impact), 사람(Individual)으로 요약할 수 있는 4I 철학입니다. 저희는 이 4가지 핵심 가치에 따라 사내 문화를 함양하고 비즈니스 실무를 수행합니다. SailPoint는 안전하고 믿을 수 있는 서비스를 제공하겠다는 약속을 자랑스럽게 지켜나가고 있습니다. 저희에게 고객의 데이터를 안전하게 보호하고 데이터 보안 프로그램을 투명하게 운영하는 것보다 중요한 것은 없습니다.

저희는 조직, 시스템 구조, 운영 차원에서 엄격한 보안 조치를 다층적으로 시행하여 고객의 데이터를 안전하게 보호합니다.

SailPoint의 신뢰 센터는 당사의 사이버 보안, 컴플라이언스, 개인정보보호 프로그램을 하나로 연결하여 고객이 데이터를 관리하는 데 필요한 모든 정보를 제공합니다.


AI

믿을 수 있는 AI를 개발하기 위한 노력

AI는 SailPoint 아이덴티티 보안 솔루션의 핵심입니다. 저희는 AI 기술의 베테랑으로서 약 10년에 걸쳐 고객이 AI의 위력을 활용할 수 있도록 지원해오고 있습니다. 그동안 저희는 고객이 가장 중요하게 생각하는 신뢰를 쌓는 데 역량을 집중해 왔습니다.

SailPoint는 설계에서 배포에 이르는 모든 단계에서 AI를 책임감 있고 편향되지 않게 활용할 수 있는 탄탄한 인프라를 구축했습니다. 당사는 인간 중심의 원칙을 따라, 인간의 근본적 가치를 존중하는 동시에 인간의 능력과 의사결정을 향상하기 위한 AI를 설계합니다.
당사는 AI 부문의 혁신가이자 리더로서 최첨단 솔루션을 개발했을 뿐만 아니라 혁신적 기술에 대한 특허도 보유하고 있습니다. 이러한 특허는 SailPoint가 신뢰, 개인정보보호, 보안을 확고하게 유지하면서도 AI 혁신의 새로운 장을 열기 위해 헌신해왔음을 잘 보여줍니다.

SailPoint는 단순한 AI가 아니라 믿을 수 있는 AI를 개발합니다.

사이버 보안

최고의 보안에 특화된 아키텍처

SailPoint 클라우드는 최고의 보안 통제 체계를 지원할 수 있습니다. 당사는 위협 탐지 및 대응과 위협 노출 관리 프로토콜을 통해 깐깐한 요구사항 분석, 설계 테스트 및 승인, 견고한 엔지니어링을 구현하여 모범 사례를 준수합니다. 이러한 프로토콜은 산업 벤치마크에 부합하고 국제 관리 기관의 표준을 준수하는 정책 및 절차로 뒷받침됩니다.

SailPoint는 소프트웨어의 취약성을 사전에 식별하고 바로잡는 보안 소프트웨어 개발 생명주기(Secure Software Development Lifecycle)를 통해 제품 보안을 유지합니다. 또한 외부 보안 전문가의 지속적인 검토를 통해 보안 시스템을 점검합니다.

컴플라이언스

제품 인증

SailPoint는 보안을 중요하게 생각하는 조직으로서, 엄격한 컴플라이언스 기준에 따라 당사의 서비스를 인증하여 고객이 각 산업 규정을 준수할 수 있게 지원합니다.

더 알아보기

Filters

SOC 1

SOC 1 (System and Organization Controls) is a report on controls at a service organization relevant to a entity’s control over financial reporting.

Learn more

Copies of SailPoint's SOC 1 Report can be made available to current customers and qualified prospects with a valid confidentiality agreement.

Please email [email protected] to request the latest SOC 1 report.

SOC 2

SOC 2 (System and Organization Controls) is a regularly refreshed report that focuses on non-financial reporting controls as they relate to security, availability, and confidentiality of a cloud service.

Learn More

Copies of SailPoint's SOC 2 Report can be made available to current customers and qualified prospects with a valid confidentiality agreement.

Please email [email protected] to request the latest SOC 2 report.

SOC 3

SOC 3 (System and Organization Controls) is a regularly refreshed report that focuses on internal controls as they relate to security, availability, and confidentiality of a cloud service.

Learn more

SailPoint has published a SOC 3 Report for the following products:

SailPoint Identity Security Cloud

SailPoint IdentityIQ

SailPoint Access Risk Management Service

SailPoint Non-Employee Risk Management

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

IRAP

IRAP (Infosec Registered Assessors Program) ensures entities can access high-quality security assessment services. The Australian Signals Directorate is supporting higher standards for security assessments and training through the enhanced Infosec Registered Assessor Program (IRAP).

Learn More

IRAP Completion Reports are available for the following:

SailPoint Identity Security Cloud

Data Access Security

For inquiries about this report, contact us at [email protected].

ISO 27001:2022

ISO 27001 is specification for an information security management system (ISMS), which is a framework for an organization’s information risk management processes.

Learn More

Download the Certificate

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

ISO 27017

ISO/IEC 27017 is an information security standard that provides additional guidance for relevant controls specified in ISO/IEC 27002; implementing information security controls within a Cloud computing environment for organizations that have an ISMS (information security management system) in place.

Learn More

Download the Certificate

*ISO 27017 inclusion is denoted under the ISO scope on Page 2 of the Certificate.*

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

ISO 27018

ISO 27018 builds on the ISO 27001 information security management system (ISMS) with a focus on protecting personally identifiable information (PII) in public clouds.

Learn More

Download the Certificate

*ISO 27018 inclusion is denoted under the ISO scope on Page 2 of the Certificate.*

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

ISO 27701

ISO 27701 is a standard designed to help organizations responsibly manage and/or process PII through the implementation of a Privacy Information Management System (PIMS).

Learn more

Download the Certificate

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

FedRAMP

The Federal Risk and Authorization Management Program (FedRAMP) is a US government-wide program that provides a standardized approach to security and risk assessment, authorization, and continuous monitoring for cloud products and services. All cloud services in use by federal agencies must meet FedRAMP requirements at the appropriate impact level (Low, Moderate, or High).

Learn More

Please visit our listing on the FedRAMP Marketplace.

For FedRAMP-related inquiries, contact us at [email protected].

C5

The Cloud Computing Compliance Controls Catalog (C5) is a German framework created by the German Federal Office for Information Security (BSI) which specifies minimum security requirements for cloud services.

Learn more

Copies of SailPoint's C5 Report can be made available to current customers and qualified prospects with a valid confidentiality agreement.

Please reach out to your Customer Success Manager or Sales Representative for more information.

Common Criteria

Common Criteria (CC), also known as ISO/IEC 15408, is an international standard for evaluating and certifying the security features of information technology products and systems, providing a framework for ensuring that products meet specific security requirements.

Learn More


SailPoint Common Criteria Certificates can be found on the Common Criteria Certified Product Listing:

SailPoint IdentityIQ

SailPoint File Access Manager

For Common Criteria-related inquiries, contact us at [email protected].

CSA STAR Level 1

The Cloud Security Alliance (CSA) Security, Trust, Assurance, and Risk (STAR) Level 1 is a publicly accessible registry that documents the security and privacy controls provided by popular cloud computing offerings. This self-assessment demonstrates our commitment to transparency and adherence to industry best practices in cloud security.

Learn More

Please visit our listing on the CSA STAR Registry.

For CSA STAR-related inquiries, contact us at [email protected].

GovRAMP

StateRAMP (dba GovRAMP) is the leading authority on cloud security standards for federal, state,and local government organizations, providing a standardized approach to assessing and authorizing cloud services. GovRAMP empowers the public sector and their vendors to navigate the complexities of cloud security with confidence.

Learn more

Please visit our listing on the GovRAMP Authorized Product List.

For GovRAMP-related inquiries, contact us at [email protected].

개인정보보호

데이터를 보호하고 신뢰를 얻기 위한 개인정보보호 중심 접근법

SailPoint는 고객의 정보를 보호하기 위해 최선을 다합니다. 당사와 개인 정보를 공유하는 고객은 저희가 해당 정보를 책임감 있게 보호하고 안전하게 관리할 것을 믿고 있다는 점을 저희는 잘 알고 있습니다. 당사는 개인정보보호를 최우선으로 생각하며, 제품과 서비스에 개인정보보호 기능을 통합하여 끊임없이 변화하는 규정을 준수하는 동시에 고객의 기대에 부응하고 있습니다. 당사의 개인정보보호 및 데이터 보호에 대해 자세히 알아보세요.