Security & Trust
Kanıtlayabildiğimiz ve hâlâ kanıtlamakta olduğumuz.
Bu sayfa BT, hukuk, tedarik ve risk içindir. Kanıt var olduğunda adlandırılır. İş kaldığında, durum bunu söyler, kimsenin kontrol etmediği bir rozet göstermek yerine.
Veri Avrupa Birliği içinde kalır
Üretim verisi ve yedeklemeler AB bölgelerini kullanır; istisnai destek erişimi onaylanır ve kaydedilir.
Mevcut · sözleşme kanıtıAI aynı kontrolleri takip eder
BRAIN, işlem yapan rol altında okur, onaydan sonra yazar ve her iki tarafı da kaydeder.
Yönetişimli · doğruluk iddiası yokSecurity & Trust · Veri Avrupa Birliği içinde kalır · Kullanılabilirlik ölçülür, reklamı yapılmaz · AI aynı kontrolleri takip eder
- Kime uygun
- BT, hukuk, tedarik, risk ve veri koruma ekipleri
- Operatif görev
- Yaygınlaştırmadan önce kontrolleri, kapsamı, belgeleri ve açık kanıtları doğrulayın.
- Ne kazanırsınız
- Mevcut kontrollerin, belgelerin ve hâlâ doğrulanması gereken öğelerin bir incelemesi.
Sistem ilişkisi
Bağlı ürün sistemi genelinde Security & Trust
Aynı kimlik, izin ve denetim kuralları çekirdek kayıt, AI yardımı, entegrasyonlar ve her ürün iş akışı boyunca seyahat eder.
Platform nasıl korunuyor
Kontrol edilebilecek kadar açık anlatılan altı kontrol
Her beyan, bir incelemecinin ekipten müşterinin kendi ortamında göstermesini isteyebileceği bir şeyi adlandırır.
Veri koruması
Aktarım sırasında ve dinlenme halinde şifreleme. Şifrelenmiş yedeklemeler bir zamanlamaya göre geri yükleme testine tabi tutulur, kanıt talep üzerine mevcuttur.
Gizlilik ve GDPR
Omnetic müşteri verisi için işleyici olarak hareket eder. DPA, işleme kayıtları, saklama, silme ve veri sahibi talepleri sözleşmeyi takip eder.
Erişim kontrolleri
Role ve şubeye göre kapsamlandırılmış personel erişimi, kullanıldığında SSO ve yöneticiler için MFA. Destek erişimi en az ayrıcalıklı, süre sınırlı ve kaydedilir.
Denetlenebilirlik
Kayıt değişiklikleri kullanıcıyı, zaman damgasını ve önceki değeri saklar. Entegrasyon çağrıları ve AI onayları dışa aktarılabilir izi paylaşır.
Kullanılabilirlik ve dayanıklılık
Yedekli altyapı, bir olay süreci ve belgelenmiş kurtarma hedefleri. RTO ve RPO değerleri onay bekliyor ve burada reklamı yapılmıyor.
Sorumlu AI
Özerklik eylem ve role göre ayarlanır; ticari adımlar insan onayı gerektirir ve girdiler ile çıktılar kaydedilir. Sağlayıcı ve alt işleyici yayını beklemededir.
Uyumluluk ve sertifikasyon
Kanıt gelene kadar rozet görünmez
Bir sertifikasyon işareti bir tüzel kişilik ve bir kapsam hakkında bir iddiadır. Ayrılmış slotlar standart isim veya logo haline gelmez.
Yürürlükte
GDPR işleyici koşulları
Bir aktarım geçerli olduğunda standart sözleşme maddeleri dahil, her sözleşmeyle bir DPA verilir.
Yürürlükte
AB veri ikameti
Üretim verisi ve yedeklemeler sözleşmede belirtilen AB bölgelerinde barındırılır. Dış destek erişimi onaylanmış, kaydedilmiş bir istisna gerektirir.
Kilitli slot
Bilgi güvenliği sertifikasyonu
Sertifika ve kapsanan tüzel kişilik yazılı olarak teyit edilene kadar hiçbir işaret, standart isim veya kapsam yayınlanmaz.
Kilitli slot
Bağımsız güvence raporu
Gizlilik sözleşmesi altında paylaşılabilecek tamamlanmış bir rapor için ayrılmıştır. Bir denetimin zaten gerçekleştiği anlamına gelmez.
Güven merkezi
Belgeler, ve nasıl edinilir
Bazı belgeler herkese açık, bazıları talep üzerine veya gizlilik sözleşmesi altında yayınlanır, bazıları henüz hazır değil. Hazırlık aşamasındaki bir öğe için bir talep bir belki değil, bir tarih döndürmelidir.
Bir belge talep edinOlaylar ve iletişim
Bir şeyler ters gittiğinde, bunu bizden duyarsınız
Kullanılabilirlik geçmişi durum sayfasına aittir. Güvenlikle ilgili olaylar, bir sürüm notunda gizlenmek yerine sözleşmeye dayalı zaman çizelgeleri altında etkilenen müşterilere bildirilir.
Durum sayfası
Hizmet başına mevcut durum ve devam eden bir olay geçmişi. SLA rakamı pazarlamada değil sözleşmede yaşar.
Durum ve olay geçmişi talep edinGüvenlik anketi
Kendi şablonunuzu gönderin. Ekip, bir alıcının bizimkini kabul etmesinde ısrar etmek yerine onu tamamlar.
Bir anket gönderinGüvenlik açığı raporları
security@omnetic.com. Kaynak, bir iş günü içinde onay ve isimlendirilmiş bir sorumlu belirtir.
Raporlama yönergeleriGüvenlik incelemesine erken başlayın
Çoğu gecikme, yaygınlaştırma planından sonra gelen bir anketten kaynaklanır. Pilot kapsamlandırılırken gönderin.
Güvenlik ekibiyle konuşunKapsam
İncelemedeki tüzel kişilikler, piyasalar, veri kategorileri ve entegrasyonlar.
Belgeler
Nelerin herkese açık, talep üzerine veya gizlilik sözleşmesi altında olması gerektiği.
Anket
Alıcının kendi kontrol ve kanıt formatı.