LockDown Browser y Respondus Monitor comparten la misma arquitectura, y los detalles que figuran a continuación se aplican a ambas aplicaciones, aunque los datos reunidos por LockDown Browser son muy limitados.
Para entender cómo interactúa Respondus Monitor con los datos de los alumnos, hay que considerar lo siguiente:
- El video grabado durante una sesión de examen es analizado por un sistema automatizado.
- Nadie ve al alumno en vivo, y sólo el profesor tiene acceso al video después del examen.
- La única manera de acceder a un video es usando credenciales de nivel de profesor (o superior) dentro del LMS.
- Respondus Monitor utiliza el Servicio Web de Amazon (AWS), que está altamente calificado por su seguridad en la nube.
Se ha realizado un esfuerzo significativo en la seguridad de Respondus Monitor, y ha sido verificado por terceras empresas que se especializan en pruebas de penetración de aplicaciones de servidores.- Respondus posee la certificación SOC 2 Tipo 1, que es una prueba formal de que sus sistemas y procesos están debidamente diseñados para mantener seguros los datos confidenciales de sus clientes
- Respondus es un participante en HECVAT, que es una iniciativa de EDUCAUSE en la que los proveedores proporcionan información detallada sobre la seguridad y la protección de los datos en lo que respecta a los servicios en la nube y las aplicaciones de software (HECVAT de Respondus está disponible previa solicitud)
- Respondus hace que un servicio de terceros realice mensualmente un análisis de conformidad con la PCI
- Respondus hace que un tercero realice pruebas de penetración en el navegador LockDown y en Respondus Monitor al menos una vez al año (con mayor frecuencia si se han realizado cambios significativos en la arquitectura). Los resultados han demostrado sistemáticamente que las aplicaciones y servicios de Respondus están bien diseñados y utilizan un modelo de seguridad eficaz
- Los ingenieros de Respondus con acceso a nivel de administrador de AWS han obtenido la certificación de "Arquitecto de soluciones AWS" o una certificación superior
- De igual modo, Respondus Monitor ha sido objeto de exámenes detallados de seguridad/privacidad por parte de algunos de los programas de enseñanza a distancia más importantes del mundo. Todos los vídeos y datos se almacenan en los Estados Unidos.
- Respondus Monitor no requiere que un alumno se registre/incide directamente en el sistema, ni Respondus, Inc. almacena el pago u otra información sensible (médica, financiera, etc.) que pueda vincularse a un alumno.
- Cuando un profesor accede a Respondus Monitor a través del LMS, la calificación de un alumno puede verse junto con el video de la cámara web y los datos generados durante una sesión de examen. Pero las calificaciones se extraen en tiempo real del LMS mediante API; no se almacenan en los servidores de Respondus.
- Respondus cumple con la normativa RGPD e incorpora a su Acuerdo de Protección de Datos (DPA) las SCCs- Cláusulas Contractuales Tipo- aprobadas por la UE para adecuar las transferencias internacionales al RGPD.
Comentarios
0 comentarios
Inicie sesión para dejar un comentario.