# 보안 인증 및 규정 준수

Pushwoosh는 인정된 규정 준수 표준에 부합하는 보안 및 데이터 개인 정보 보호 관행을 유지합니다. Pushwoosh가 데이터 보호에 접근하는 방식에 대한 개요는 [데이터 안전성](https://www.pushwoosh.com/products/data-safety/)을 참조하십시오.

## Pushwoosh는 어떤 규정 준수 표준을 따르나요?

Pushwoosh는 아래에 나열된 규정 준수 표준을 따릅니다. 이 표를 사용하여 상태 및 범위를 빠르게 확인할 수 있습니다. 공식 인증서 또는 감사 보고서가 있는 표준에 대해서는 다음 섹션을 참조하십시오.

| 규정 준수 표준 | 준수 여부 | 세부 정보 |
| --- | --- | --- |
| ISO 27001:2022 | 예 | Pushwoosh는 온라인 보안에 대한 업계 표준을 충족하며 ISO 27001:2022 인증을 받았습니다. |
| GDPR | 예 | Pushwoosh는 데이터 보호 규정을 최고 수준으로 준수합니다. |
| OWASP 원칙 | 예 | Pushwoosh 플랫폼은 잠재적 위협을 방지하기 위해 Security by Design 접근 방식을 채택합니다. |
| HIPAA | 예 | Pushwoosh는 HIPAA를 준수하여 PHI(ePHI)의 기밀성, 무결성 및 가용성을 보장합니다. |
| SOC 2 Type 1 | 예 | Pushwoosh는 사용자 데이터의 최고 보안을 보장하겠다는 약속을 반영하는 SOC 2 Type 1 보고서를 보유하고 있습니다. |
| EU-U.S. Data Privacy Framework (DPF) | 예 | Pushwoosh는 영국 확장 프로그램 및 스위스 DPF를 포함한 EU-U.S. 데이터 개인 정보 보호 프레임워크에 따라 공식적으로 인증되었습니다. |

## 인증서 및 보고서

아래 세부 정보는 각 표준이 어떻게 검증되었는지, 그리고 지원 정보를 어디에서 찾을 수 있는지 설명합니다.

### ISO 27001:2022

Pushwoosh의 정보 보안 관리 시스템(ISMS)을 다룹니다. 세계적으로 인정받는 ISO 인증 기관인 Americo에서 확인했습니다. [자세히 알아보기](https://www.pushwoosh.com/blog/iso-27001-certification/).

### SOC 2 Type 1

독립 감사인의 평가를 기반으로 한 보고서입니다. SOC 2 프레임워크는 보안, 가용성, 처리 무결성, 기밀성 및 개인 정보 보호를 포함한 AICPA 신뢰 서비스 기준을 중심으로 구축되었습니다. [자세히 알아보기](https://www.pushwoosh.com/blog/soc-2-type-1-certification/).

### HIPAA

Riskpro India가 수행한 독립적인 격차 평가를 통해 확인되었습니다. Pushwoosh는 해당 기관과 비즈니스 제휴 계약(BAA)을 체결합니다. [자세히 알아보기](https://www.pushwoosh.com/blog/hipaa-compliance/).

### EU-U.S. Data Privacy Framework (DPF)

Pushwoosh, Inc.는 미국 상무부에 EU-U.S. DPF, 영국 확장 프로그램 및 스위스-U.S. DPF를 준수함을 인증했습니다. [자세히 알아보기](https://www.pushwoosh.com/data-privacy-frameworks/).