MotaWord consistently works with a range of highly security-sensitive clients in the finance, insurance, and legal sectors. This experience means we know how to overcome the challenges in protecting our clients’ data.
Confidentiality
MotaWord ensures all data is handled confidentially by using secure transition methods with no unauthenticated access to your data, therefore fully meeting the needs of our clients and satisfying all local laws and regulations. We operate with a Cybersecurity Incident Response Plan.
Awareness
We are continuously improving our security measures and procedures and we communicate any changes in these areas to our employees and contractors regularly.
Secure ordering at MotaWord
MotaWord runs in ISO 27001 certified data centers. All communication with the platform and servers is protected with 256 bit SSL encryption. Access to your content is protected with our roles-based permission system. MotaWord does not store credit card information. If you choose to save your credit card with MotaWord, the credit card number and other details are stored in the PCI-compliant Stripe payment processing application.
MotaWord (Company) maintains a formalized information security policy to comply with various regulatory and business requirements. This security policy protects all sensitive and confidential data stored, accessed, or transmitted by our software platform, including its applications, components, infrastructure, and underlying code.
La Società ha progettato un programma di valutazione del rischio per valutare il rischio a livello aziendale dell'organizzazione almeno una volta all'anno o in caso di cambiamenti significativi dell'ambiente. Questo programma è progettato per identificare e valutare le minacce e le vulnerabilità nei sistemi e nel servizio.
La Società si assume la responsabilità dell'implementazione di adeguate misure di sicurezza tecniche e organizzative per garantire la protezione delle informazioni sensibili. I dipendenti della Società sono tenuti a leggere e accettare i termini di un accordo di riservatezza al momento dell'assunzione che stabilisce che è vietato divulgare qualsiasi dato aziendale dai sistemi e dai componenti di sistema a cui hanno accesso.
La Società mantiene un rigoroso controllo degli accessi per limitare le informazioni private agli utenti privilegiati. Questi utenti sono tenuti a rispettare le responsabilità loro assegnate relative all'accesso elevato.
La Società ha istituito un programma di gestione, conservazione ed eliminazione dei dati per gestire le informazioni in conformità con le leggi, i regolamenti, le politiche e gli standard applicabili. Questo programma stabilisce un programma formale di conservazione dei dati e implementa uno standard di classificazione dei dati per garantire la protezione dei dati riservati.
La Società conserva i dati sensibili e riservati solo per il tempo necessario a soddisfare i suoi scopi, salvo diversa disposizione di legge o per soddisfare gli obblighi legali e contrattuali dei clienti.
La Società segmenta la propria rete per impedire connessioni dirette o non autorizzate tra una rete esterna e i suoi sistemi informativi, in particolare i dati riservati in ambienti cloud.
La Società mantiene un programma di gestione delle vulnerabilità per garantire la riservatezza, l'integrità e la disponibilità (CIA) del panorama dei sistemi informativi dell'organizzazione, che include tutte le risorse di sistema critiche. Il programma include scansioni interne ed esterne, test di penetrazione e risoluzione dei problemi allo scopo di identificare, rilevare, classificare, assegnare priorità, correggere, convalidare e monitorare continuamente le vulnerabilità.
La Società conduce test di penetrazione indipendenti di terze parti almeno una volta all'anno su qualsiasi sistema con dati riservati o con una valutazione del rischio critico per identificare le vulnerabilità di sicurezza.