Founded in 2012

|
|
|

Controls (57)

Here are the controls implemented at Xoxoday to ensure compliance, as a part of our security program.

Product security (5)

Production System User Review

Situational Awareness For Incidents

Vulnerability Remediation Process

Centralized Management of Flaw Remediation Processes

Notification of changes

Data security (11)

Identify Validation

Production Databases Access Restriction

Multi-factor Authentication

User Access Reviews

Encrypting Data At Rest

Data Backups

Testing for Reliability and Integrity

Transfer of PII

Inventory of Personal Data (PD)

Choice & Consent

Data Subject Access

Network security (6)

Limit Network Connections

External System Connections

Transmission Confidentiality

Anomalous Behavior

Data used in Testing

Centralized Collection of Security Event Logs

App security (7)

Conspicuous Link To Privacy Notice

Secure system modification

Approval of Changes

Testing of changes

Login Sessions

Input Data Validation

Mandatory Fields

Endpoint security (5)

Malicious Code Protection (Anti-Malware)

Full Device or Container-based Encryption

Endpoint Security Validation

Session Lock

Endpoints Encryption

Corporate security (23)

Roles & Responsibilities

Competency Screening

Personnel Screening

New Hire Policy Acknowledgement

Security & Privacy Awareness

Periodic Policy Acknowledgement

Risk Framing

Risk Assessment

Third-Party Criticality Assessments

Assigned Cybersecurity & Privacy Responsibilities

Periodic Review & Update of Cybersecurity & Privacy Program

Segregates Roles and Responsibilities

Subprocessor Requirements

Data Protection Impact Assessment (DPIA)

Data Protection Officer (DPO)

Testing

Retention of Policies

Privacy Act Statements

Data Governance

New Hire Security & Privacy Training Records

Periodic Security & Privacy Training Records

Updates During Installations / Removals

Inventory of Endpoint Assets