LockDown Browser e Respondus Monitor compartilham a mesma arquitetura, e os detalhes abaixo se aplicam a ambos os aplicativos, embora os dados coletados pelo LockDown Browser sejam muito limitados.
Para entender como o Respondus Monitor interage com os dados dos alunos, considere o seguinte:
- O vídeo gravado durante uma sessão de exame é analisado por um sistema automatizado.
- Ninguém vê o aluno ao vivo, e somente o professor tem acesso ao vídeo após o exame.
- A única maneira de acessar um vídeo é usando credenciais de nível professor (ou superior) dentro do LMS.
- O Respondus Monitor utiliza o Serviço Web da Amazon (AWS), que é altamente reconhecido por sua segurança na nuvem.
Um esforço significativo foi realizado para a segurança do Respondus Monitor, e ele foi verificado por empresas terceiras especializadas em testes de penetração de aplicações de servidores.- A Respondus possui a certificação SOC 2 Tipo 1, que é uma prova formal de que seus sistemas e processos estão devidamente projetados para manter seguros os dados confidenciais de seus clientes
- A Respondus é participante do HECVAT, que é uma iniciativa da EDUCAUSE na qual os fornecedores fornecem informações detalhadas sobre segurança e proteção de dados em relação a serviços em nuvem e aplicativos de software (o HECVAT da Respondus está disponível mediante solicitação)
- A Respondus faz com que um serviço terceirizado realize mensalmente uma análise de conformidade com a PCI
- A Respondus faz com que um terceiro realize testes de penetração no navegador LockDown e no Respondus Monitor pelo menos uma vez por ano (com maior frequência se mudanças significativas na arquitetura forem feitas). Os resultados têm demonstrado sistematicamente que os aplicativos e serviços da Respondus são bem projetados e utilizam um modelo de segurança eficaz
- Os engenheiros da Respondus com acesso de nível administrador da AWS possuem certificação de "Arquiteto de Soluções AWS" ou uma certificação superior
- Da mesma forma, o Respondus Monitor passou por exames detalhados de segurança/privacidade por alguns dos maiores programas de ensino a distância do mundo. Todos os vídeos e dados são armazenados nos Estados Unidos.
- O Respondus Monitor não exige que um aluno se registre/incida diretamente no sistema, nem a Respondus, Inc. armazena informações de pagamento ou outras informações sensíveis (médicas, financeiras, etc.) que possam estar vinculadas a um aluno.
- Quando um professor acessa o Respondus Monitor através do LMS, a nota de um aluno pode ser vista junto com o vídeo da webcam e os dados gerados durante uma sessão de exame. Mas as notas são extraídas em tempo real do LMS via API; não são armazenadas nos servidores da Respondus.
- A Respondus está em conformidade com o regulamento GDPR e incorpora ao seu Acordo de Proteção de Dados (DPA) as SCCs – Cláusulas Contratuais Padrão – aprovadas pela UE para adequar as transferências internacionais ao GDPR.
Comentários
0 comentários
iniciar sessão para comentar.