Security & Trust
Co můžeme doložit a co ještě dokládáme.
Stránka je určena IT, právnímu oddělení, nákupu a risku. Existující důkazy jmenuje; rozpracované položky tak označuje místo odznaku, který nikdo neověřil.
Data zůstávají v Evropské unii
Produkční data a zálohy používají regiony EU; výjimečný přístup podpory se schvaluje a loguje.
Platí · smluvní důkazAI podléhá stejným pravidlům
BRAIN čte pod jednající rolí, zapisuje po schválení a obě strany akce loguje.
Řízené · bez tvrzení o přesnostiSecurity & Trust · Data zůstávají v Evropské unii · Dostupnost se měří, neinzeruje · AI podléhá stejným pravidlům
- Best fit
- IT, právo, nákup, risk a pověřence ochrany dat
- Operational job
- Ověřit opatření, rozsah, dokumenty a otevřené důkazy před nasazením.
- Co získáte
- Přehled dostupných kontrol, dokumentů a bodů, které je ještě třeba ověřit.
System relationship
Security & Trust napříč propojeným produktovým systémem
Stejná pravidla identity, oprávnění a auditu procházejí jádrem záznamu, AI asistencí, integracemi i každým produktovým workflow.
Jak platformu chráníme
Šest opatření popsaných tak, aby šla zkontrolovat
Každé tvrzení pojmenovává něco, co lze předvést v prostředí zákazníka.
Ochrana dat
Šifrování při přenosu i uložení. Šifrované zálohy se podle plánu testují obnovou a důkaz je dostupný na vyžádání.
Soukromí a GDPR
Omnetic je zpracovatel. DPA, záznamy o zpracování, retence, výmaz a žádosti subjektů se řídí smlouvou.
Řízení přístupu
Role a pobočky pro zaměstnance, SSO tam, kde se používá, a MFA pro administrátory. Podpora má minimální, časově omezený a logovaný přístup.
Auditovatelnost
Změny ukládají uživatele, čas a předchozí hodnotu. Integrační volání a AI schválení jsou ve stejné exportovatelné stopě.
Dostupnost a odolnost
Redundantní infrastruktura, incident proces a dokumentované cíle obnovy. RTO a RPO čekají na schválení a zde se neinzerují.
Odpovědná AI
Autonomie se nastavuje podle akce a role; obchodní kroky schvaluje člověk a vstupy i výsledky se logují. Seznam poskytovatelů se připravuje.
Compliance a certifikace
Odznak se neobjeví dřív než důkaz
Certifikační značka je tvrzení o konkrétní entitě a rozsahu. Rezervované místo není standard ani logo.
Platí
Podmínky zpracovatele GDPR
DPA je součástí každé smlouvy včetně standardních doložek tam, kde dochází k přenosu.
Platí
Rezidence dat v EU
Produkční data i zálohy jsou v regionech EU uvedených ve smlouvě; externí podpora potřebuje schválenou a logovanou výjimku.
Uzamčené místo
Certifikace informační bezpečnosti
Bez potvrzeného certifikátu, entity a rozsahu se nezveřejňuje značka ani název standardu.
Uzamčené místo
Nezávislá assurance zpráva
Místo pro dokončenou zprávu sdílenou pod NDA; neznamená, že audit už proběhl.
Trust centrum
Dokumenty a jak je získat
Některé jsou veřejné, jiné na vyžádání nebo pod NDA a další nejsou hotové. U rozpracované položky má žadatel dostat termín, ne neurčité možná.
Vyžádat dokumentIncidenty a kontakt
Když se něco pokazí, dozvíte se to od nás
Historie dostupnosti patří na status page. Bezpečnostní incidenty se dotčeným zákazníkům oznamují ve smluvních lhůtách.
Status page
Aktuální stav služeb a průběžná historie incidentů. SLA číslo patří do smlouvy, ne do marketingu.
Vyžádat historii stavůBezpečnostní dotazník
Pošlete vlastní šablonu. Tým ji vyplní místo požadavku, abyste přijali naši.
Poslat dotazníkHlášení zranitelností
security@omnetic.com. Zdroj uvádí potvrzení do jednoho pracovního dne a jmenovaného vlastníka.
Pokyny k hlášeníZačněte bezpečnostní kontrolu včas
Nejvíc zdržení způsobí dotazník, který přijde až po plánu nasazení. Pošlete jej při vymezování pilotu.
Mluvit s bezpečnostíRozsah
Entity, trhy, kategorie dat a integrace.
Dokumenty
Co musí být veřejné, na vyžádání nebo pod NDA.
Dotazník
Vlastní formát kontrol a důkazů kupujícího.