A icon of a padlock

Her ekibin işletme sınıfı güvenliği

Boomi'nin kurucuları tarafından yönetilen, güvenliğin ne kadar önemli olduğunu biliyoruz. Onlarca yıllık deneyime sahip bir ekip ile Guru, verilerinizin güvende olduğundan emin olmak için gece gündüz çalışıyor.

Sadece sözlerimize inanma — 10.000'den fazla şirket Guru'yu kullanıyor ve güveniyor

Guru en yüksek güvenlik standartlarını karşılıyor

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

PCI Uyumlu

Guru PCI verileri doğrudan işlemez. Ödemeler için üçüncü taraf kullanıyoruz, yıllık olarak SAQ (A-EP) tamamlıyoruz ve aylık olarak güvenlik açıkları için halka açık bağlantıları tarıyoruz.
Guru PCI verilerini işlemez, ancak ödeme amaçları için üçüncü bir taraf kullanır. Bu nedenle, Guru yıllık bir Kendi Değerlendirme Anketi (A-EP) yapar ve güvenlik açıkları için aylık olarak genel olarak bağlantılarını tarar.

GDPR Hazır

Guru, veri işleme süreçleri, alt yüklenici anlaşmaları ve AB standart sözleşme maddeleri aracılığıyla AB müşterileri için GDPR uyumluluğunu sağlar.
Guru, AB müşterilerimizin veri işleme konusunu ciddiye alır. GDPR Mayıs 2018'de yürürlüğe girdiğinde, güvenlik kontrol çerçevesine birden fazla süreç eklemiştik ve veri işleme Sözleşmeleri aracılığıyla veri işleyenlerimizi güvenlik asgari değerlerine taahhüt etmeye zorlamıştık. Veri konu taleplerini nerede ve ne zaman olurlarsa olsun karşılamaya hazırız ve Avrupa Komisyonu'nun standart sözleşme maddelerine uyarız.

AB - ABD Gizlilik Çerçevesi

Guru AB-ABD, AB (İngiltere Uzantısı)-ABD ve İsviçre-ABD. Veri Gizlilik Çerçeve Programı, ve kişisel veri toplama ve kullanımı hakkındaki şikayetleri çözmeye kararlıyız.

Guru AB-ABD Veri Gizlilik Çerçevesi (AB-ABD , ve İsviçre-ABD. , ve İsviçre-ABD. Veri Gizlilik Çerçevesi (İsviçre-ABD , DPF) tarafından belirlendi. Ticaret Bakanlığı. Guru ABD'ye sertifikalıdır. , DPD'ye uyduğunu beyan etti. Veri Gizlilik Çerçevesi İlkeleri (AB-ABD ), kişisel verilerin işlenmesine ilişkin ilkeler. ve AB'ye gelenden kişisel verilerin işlenmesine ilişkin ilkeler. , DPD. Guru ABD'ye sertifikalıdır. , DPD'ye uyduğunu beyan etti. Veri Gizlilik Çerçevesi İlkeleri (İsviçre-ABD DPF İlkeleri, İsviçre'den gelen kişisel verilerin işlenmesiyle ilgili olarak İsviçre-ABD ilişkisine dayanarak aldığımız kişisel verilerle ilgili ilkeler. DPF. Gizlilik politikamızdaki şartlar ile AB-ABD ilişkisine dayanarak aldığımız kişisel veriler ve/veya İsviçre-ABD İlkeleri arasında bir çelişki varsa, İlkeler geçerli olacaktır. DPF İlkeleri ve/veya İsviçre-ABD İlkeleri ile AB-ABD İlişkisine dayalı olarak alınan kişisel verilerle ilgiliyse, İlkeler geçerli olacaktır. DPF İlkeleri, İlkeler geçerli olacaktır. Veri Gizliliği Çerçevesi (DPF) Programı hakkında daha fazla bilgi edinmek ve sertifikamızı görmek için lütfen ziyaret edin https://www.dataprivacyframework.gov/

AB-ABD'ye uygun olarak. DPF ve AB-ABD Uzantısı. DPF ve İsviçre-ABD. DPF, Guru kişisel bilgilerinizi toplama ve kullanımımızla ilgili DPF İlkeleri ile ilgili şikayetleri çözmeyi taahhüt eder. AB ve İsviçre'den gelen kişisel verilerin işlenmesiyle ilgili olarak soruları veya şikayetleri olan AB ve İngiltere bireyleri ve İsviçre vatandaşları AB-ABD'ye dayalı olarak DPF ve AB-ABD Uzantısı. DPF ve İsviçre-ABD. DPF'yi ilk olarak privacy@getguru.com adresinde Guru ile iletişime geçmelisiniz.

AB-ABD'ye uygun olarak. DPF ve AB-ABD Uzantısı. DPF ve İsviçre-ABD. DPF, Guru AB-ABD'ye dayalı olarak aldığımız kişisel verilerin işlenmesiyle ilgili çözümlenmemiş şikayetleri çözmeyi taahhüt eder. DPF ve AB-ABD Uzantısı. DPF ve İsviçre-ABD. DPF'nin New York merkezli, alternatif bir anlaşmazlık çözüm sağlayıcısı olan Uluslararası Uyuşmazlık Çözüm Merkezi'ne başvurulması gerekir. DPF İlkeleri ile ilgili şikayetinize zamanında yanıt almadıysanız veya DPF İlkeleriyle ilgili şikayetinizi memnuniyetiniz karşılanana kadar çözümlemediklerinden şikayetinizi etmek için lütfen daha fazla bilgi için https://go.adr.org/dpf_irm.html ziyaret edin. Uluslararası Uyuşmazlık Çözüm Merkezi'nin hizmetleri size ücretsiz sunulmaktadır


[SSS'te tüm detayları görün]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

CA Gizlilik Hakları Yasası

Guru, ilgili olduğunda CPRA kapsamında bir hizmet sağlayıcı olarak hareket ediyor.

Guru'nun AI'sına neden güvenebilirsiniz

Verileriniz her zaman bizimle güvende. Demir gibi güvencelerimiz, içeriğinizi nereden gelirse gelsin korur ve size AI destekli kurumsal arama hizmetimizi tam güvenle kullanma olanağı sağlar.

A icon of a padlock

Üçüncü taraf LLM'ler tarafından veri saklama yok

Veriniz hiçbir zaman üçüncü taraf LLM'ler tarafından eğitim için kullanılmaz veya saklanmaz.

Sadece siz verilerinize ve içeriğinize sahipsiniz

Takımınızın tüm içeriği ve verisi sizin – Guru'nun değil

Rol bazlı erişim kontrolü

Kullanıcılar, zaten izin verilenleri görebilir

An icon denoting AI-powered enterprise search

Özel AI modeli

Takımınızın AI modeli, takımınızın verileri ve etkileşimleri üzerine özel olarak Eğitividir ve size özel olarak Guru örneğinizde özel olarak eğitilmiştir

Ek güvenlik özellikleri

Hareket halinde ve dinlenmekte olan veri şifreleme
SAML tabanlı SSO
SCIM sağlama
Gelişmiş uygulama yönetimi
IP Beyaz Listeleme

Wes ile tanış

Daha önce DoD ve ABD Ordusu Siber Komutanlığı'nda çalıştı. O bizim Bilgi Güvenliği liderimiz. Güvenlik konusunda endişe ediyor, böylece sizin etmenize gerek kalmaz. Guru'daki güvenlikte Wes'in rolü hakkında daha fazla bilgi edinmek için blogumuz'u ziyaret edin.

SSS

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Güvenlik programınızı nasıl yönetiyorsunuz?

Program, yürütme lideriyle iş birliği içinde çalışan bir uzman bilgi güvenliği lideri tarafından yönetilmekte ve prosedürleri kodlamak ve uygulamayı sağlamak için iş birliği yapmaktadır

Güvenlik programınızın işe yarayıp yaramadığını nasıl bilebilirim?

Guru, Yıllık SOC 2, Tip II denetimi gerçekleştirmesi için bağımsız bir denetim firması tutar, bu denetim yalnızca Ortak Kriterler değil, Aynı zamanda Gizlilik ve Mahremiyet güvenlik hizmetleri kriterlerini de içerir

En az yılda bir risk değerlendirmesi yapıyor musunuz?

Evet. Ürün hattındaki değişikliklere, düzenleyici ortama ve siber tehdide bakıyoruz Risk puanları atıyoruz ve yürütme liderinin risk azaltma konusunda düzenli olarak ilgilenmesini sağlıyoruz Bu adımlar yıllık SOC 2 denetiminde doğrulanmaktadır

Verilerim sisteminizden nasıl akar?
  • Guru, bilgi kaynaklarınızı senkronize etmek, işlemek, depolamak ve anlamlandırmak için çoklu özellikler sunmaktadır; bu özelliklerin hepsine inherent olan, hangi bilginin paylaşıldığını kontrol edebilme yeteneğinizdir
  • Guru, hizmetini sunmak için ihtiyaç duyduğu şeyi işleyecek ve dolayısıyla içeriğin toplanmasını en aza indirecek ve tutma süresini mümkün olan en üst düzeye çıkaracak
  • İçeriğiniz yüksek güvenlikli bir AWS veritabanında depolanır ve yönetilir, diğer müşteri içeriğinden benzersiz bir ekip kimliği ile ayrı ve korunmuştur
  • Entegratörlerin kullanımı yüksek güvenli, şifreli API bağlantıları aracılığıyla kontrol edilmektedir
Güvenlik politikalarınız ve prosedürleriniz var mı?

Merkez Internet Güvenlik Kontrollerine dayalı bir kontrol çerçevesi kullanmaktayız, geniş bir uyumluluk yelpazesini kapsamakta ve doğru konulara odaklanmamızı sağlamaktadır Aşağıdakileri kapsayan dokuz ayrı politikamız bulunmaktadır:

  • Güvenlik ve Gizlilik Rolleri
  • Risk Yönetimi
  • Varlık Yönetimi ve Koruma
  • Veri Sınıflandırma/Kullanım/İletim
  • Veri Kurtarma ve İş Sürekliliği
  • Kullanıcı Erişim Yönetimi
  • İnsanlar ve Eğitim
  • Ürün Geliştirme ve Değişim Yönetimi
  • Tedarikçi İlişkileri
Yetkisiz Guru çalışanlarının verilerimi görmesini nasıl önemsiyorsunuz?

Varsayılan olarak, Guru personelinin müşteri verilerine erişimi yoktur Bu, belirtilen bir ihtiyaca sahip arka uç yöneticileri içindir Bu üyeler, ihtiyaca göre CTO tarafından onaylanmış ve erişimler üç kez yılda kontrol edilmektedir

Guru HIPAA uyumlu mu?

Guru, tıbbi gizlilik ve güvenlik ihtiyaçlarını ciddiye alır ve HIPAA uyumluluğu için bir İş Ortağı Anlaşması yapmaya hazır olsa da, öncelikle Guru platformunun elektronik korunan sağlık bilgilerini hiçbir zaman tüketmeye, işlemeye veya depolamaya devam edeceği olasılığını göz önünde bulundurmanızı isteyeceğiz. Böyle kişisel verilerin sisteme girmesinin makul bir şansı olduğuna inanıyorsanız, Guru olarak verilerinizi koruma konusunda HHS tarafından belirlenen yasalara uygun olarak uygulayacağımızın garantisi olarak bir hazır BAA sağlamaya istekliyiz.

Hizmet sırasında ve sonrasında üçüncü tarafları nasıl değerlendiriyorsunuz?

Hassas müşteri verilerine erişim potansiyeline sahip tedarikçiler, harici bir denetim sağlamak veya en azından bir risk mülakatına tabi olmak ve en iyi güvenlik uygulamalarını göstermek zorundadır. Bu belgeler yılda bir kez yenilenir ve gözetimde herhangi bir aksaklık olmamasını sağlamak için kontrol edilir. Ayrıca, her tedarikçinin Veri İşleme Anlaşması imzalaması ve veri güvenliği uygulamalarına sözleşmeli olarak bağlanması gerekir.

Ağınızı ve uygulamanızı zafiyetler için tarıyor musunuz?

Halka açık ağımız, sertifika geçerliliği, açık portlar ve protokoller ve güvenlik başlıkları için aylık taranmaktadır. Uygulama konteynerlerimiz, zafiyetleri bulmak ve ele almak için dağıtımdan önce AWS tarafından taranır.

Uygulamanızın penetrasyon testi yapıldı mı?

Evet. Uygulama, ortak bir OWASP zafiyetleri ortaya çıkarmak için en az iki kez yılda dış bir kurum tarafından düzenli olarak test edilmektedir. Bir yürütme özeti talep edilebilir.

Veri yedekleme ve kurtarma sistemlerinizi açıklayınız.

Veritabanımızı günlük olarak kopyalar ve tamamen farklı bir bölgedeki felaket kurtarma sitesine kaydeder. Yedek üzerinde günlük bütünlük kontrolü yaparız ve ihtiyaç duyulması halinde kullanılabilir olduğundan emin oluruz. Kurtarma nokta hedefimiz 1 saattir, kurtarma süresi hedefi ise 24 saattir.

Olay yanıt programınız var mı?

Guru, kapsamlı bir olay sınıflandırma ve yanıt prosedürünü sürdürür ve potansiyel olayları yılda iki kez resmi bir masa başı tatbikatla provalar. Katılımcılar öğrendikleri dersleri kaydeder ve programı daha iyi hale getirmek için sürekli çaba sarf eder. Çok olasılı olmasa da, herhangi bir veri ihlali, doğrulamanın 24 saat sonra onaylanmasının ardından bir müşterinin Guru yöneticisine bildirilir.

Geliştirme sırasında güvenlik incelemeleri yapıyor musunuz?

Güvenlik, kodlama sürecine entegre edilmiş ve yeni kodları dağıtımdan önce doğrulamak için bir dizi kontrol gerçekleştirilir. Ayrıca, Guru'nun geliştiricileri yaygın güvenlik açıkları, Cross Site Scripting ve SQL enjeksiyon gibi ortak zafiyetleri ele almak için özelleştirilmiş güvenlik eğitimi alır.

CCPA ve GDPR gibi gizlilik yasalarını desteklemeye hazır mısınız?

Guru, kurulmuş ve ortaya çıkan gizlilik düzenlemelerine tamamen saygı duyar ve veri öznelerinin haklarını desteklemek için gerekli süreçleri oluşturmuştur. Guru, Veri Koruma Anlaşması sunar ve hizmete uygulanan tüm yeni gizlilik düzenlemelerini desteklemeyi taahhüt eder. Üçüncü taraflardan da belgelerde yasa ve düzenlemelerle tutarlı güvenlik taahhütlerini belgelemeleri istenir.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.