TrustFlare
ПравовоеЦеныЗапросить пилот
Все документыУсловия использованияПолитика допустимого использованияПолитика обработки ПДн (152-ФЗ)Политика конфиденциальности (GDPR/CCPA)Соглашение об обработке данных (DPA)СубпроцессорыПолитика cookieБезопасностьISO 27001 и инфраструктураЗаявления о соответствии

ISO/IEC 27001 · инфраструктура

ISO 27001 и инфраструктура

Обновлено: 21 июля 2026

Здесь описано, где мы хостим сервис и как соотносим свои меры с ISO/IEC 27001. Мы честны о статусе: формальной сертификации у TrustFlare нет — есть сертифицированный инфраструктурный провайдер и наша задокументированная самооценка.

Инфраструктурный провайдер — Cloudflare

Публичный сайт и демо-стенд TrustFlare размещаются на инфраструктуре Cloudflare: сайт — на Cloudflare Pages, демо — за Cloudflare-туннелем и access-gate. Хранение данных лид-форм — в управляемой базе Cloudflare.

Cloudflare как провайдер имеет независимо подтверждённые сертификации, которые распространяются на используемую нами инфраструктуру:

  • ISO/IEC 27001 (система менеджмента информационной безопасности).
  • ISO/IEC 27701 и 27018 (приватность и защита ПДн в облаке).
  • SOC 2 Type II.
  • PCI DSS.

Актуальные сертификаты и их область действия публикует сам Cloudflare в своём Trust-центре.

Позиция TrustFlare по ISO 27001

TrustFlare ориентируется на контрольные цели Приложения А ISO/IEC 27001. Согласно внутренним процедурам обеспечения соответствия и проведённой самооценке (self-assessment), применимые контроли реализованы — организационные и технические меры описаны на странице Безопасность.

Мы прямо заявляем: формальной сертификации ISO 27001 у TrustFlare на текущем этапе нет. Мы не выдаём соответствие контрольным целям за наличие сертификата. По запросу предоставляем описание мер и результаты самооценки для due-diligence.

Матрица двойного соответствия (ISO ↔ 152-ФЗ ↔ GDPR)

Ключевые контроли ISO 27001 сопоставлены с требованиями 152-ФЗ и GDPR — это показывает, что одни и те же меры закрывают и российский, и европейский комплаенс:

  • Политики ИБ (A.5) ↔ 152-ФЗ ст. 18.1 (локальные акты, ответственное лицо) ↔ GDPR ст. 24 (подотчётность).
  • Управление доступом (A.8/A.9) ↔ 152-ФЗ ст. 19 (меры защиты) ↔ GDPR ст. 32 (безопасность обработки).
  • Криптография (A.8.24) ↔ 152-ФЗ ст. 19 ↔ GDPR ст. 32 (шифрование).
  • Безопасная разработка (A.8.25–8.28) ↔ 152-ФЗ ст. 19 ↔ GDPR ст. 25 (privacy by design).
  • Управление инцидентами (A.5.24–5.28) ↔ 152-ФЗ (уведомление РКН 24ч/72ч) ↔ GDPR ст. 33–34 (72ч).
  • Поставщики (A.5.19–5.22) ↔ 152-ФЗ (поручение обработки) ↔ GDPR ст. 28 (DPA, субпроцессоры).

Запросы по соответствию

Для анкет безопасности, due-diligence и подтверждающих материалов пишите на [email protected] — предоставим доступные документы и описание мер.

© 2026 TrustFlare. Вход — только с доверенных устройств.
ПравовоеКонфиденциальностьБезопасность
Продукт в ранней стадии ff21