Hoppa till innehållet

Säkerhet och förtroende

Det vi kan bevisa, och det vi fortfarande bevisar.

Den här sidan är för IT, juridik, inköp och risk. Där underlag finns anges det. Där arbete återstår visar statusen det i stället för ett märke som ingen har kontrollerat.

Säkerhet och förtroende · Data stannar i Europeiska unionen · Tillgänglighet mäts, den annonseras inte · AI följer samma kontroller

Passar bäst för
IT-, juridik-, inköps-, risk- och dataskyddsteam
Operativ uppgift
Verifiera kontroller, omfattning, dokument och öppna underlag före utrullning.
Vad du får
En genomgång av tillgängliga kontroller, dokument och punkter som ännu behöver verifieras.

Systemrelation

Security & Trust i det sammanhängande produktsystemet

Samma regler för identitet, behörighet och granskning följer med genom kärnposten, AI-stödet, integrationerna och varje produktarbetsflöde.

Security & Trust

DMS Core
BRAIN
Open Platform
Produktarbetsflöden

Så skyddas plattformen

Sex kontroller, beskrivna tillräckligt tydligt för att granskas

Varje uttalande anger något som en granskare kan be teamet demonstrera i kundens egen miljö.

Dataskydd

Kryptering under överföring och i vila. Krypterade säkerhetskopior återställningstestas enligt schema, med underlag på begäran.

Integritet och GDPR

Omnetic agerar personuppgiftsbiträde för kunddata. DPA, behandlingsregister, lagringstid, radering och begäranden från registrerade följer avtalet.

Åtkomstkontroller

Personalåtkomst avgränsas efter roll och anläggning, med SSO där det används och MFA för administratörer. Supportåtkomst följer minsta behörighet, är tidsbegränsad och loggad.

Granskningsbarhet

Ändringar i poster lagrar användare, tidsstämpel och föregående värde. Integrationsanrop och AI-godkännanden delar det exporterbara spåret.

Tillgänglighet och motståndskraft

Redundant infrastruktur, en incidentprocess och dokumenterade återställningsmål. RTO- och RPO-värden väntar fortfarande på godkännande och annonseras inte här.

Ansvarsfull AI

Autonomi sätts per åtgärd och roll; kommersiella steg kräver mänskligt godkännande och indata samt utfall loggas. Publicering av leverantörer och underbiträden väntar fortfarande.

Regelefterlevnad och certifiering

Inget märke visas förrän underlaget gör det

Ett certifieringsmärke är ett anspråk om en organisation och en omfattning. Reserverade platser blir inte standardnamn eller logotyper.

Gäller

GDPR-villkor för personuppgiftsbiträde

Ett personuppgiftsbiträdesavtal utfärdas med varje avtal, inklusive standardavtalsklausuler där en överföring är tillämplig.

Gäller

EU-datalagring

Produktionsdata och säkerhetskopior hostas i EU-regioner som anges i avtalet. Extern supportåtkomst kräver ett godkänt och loggat undantag.

Låst plats

Informationssäkerhetscertifiering

Inget märke, standardnamn eller omfattning publiceras förrän certifikatet och den omfattade organisationen har bekräftats skriftligt.

Låst plats

Oberoende granskningsrapport

Reserverad för en färdig rapport som kan delas enligt NDA. Det innebär inte att en granskning redan har genomförts.

Förtroendecenter

Dokument och hur du får dem

Vissa dokument är offentliga, vissa lämnas ut på begäran eller enligt NDA, och vissa är inte färdiga. En begäran om något som förbereds ska ge ett datum, inte ett kanske.

Begär ett dokument

Offentligt · tillgängligt

Personuppgiftsbiträdesavtal

Villkor för biträde och tillämpliga överföringsklausuler.

Vi använder uppgifterna du lämnar för att hantera denna förfrågan och kontakta dig om den. Integritetspolicy.

Den här webbplatsen skyddas av reCAPTCHA. Google: Integritetspolicy · Användarvillkor

Incidenter och kontakt

När något går fel får du höra det från oss

Historik om tillgänglighet hör hemma på statussidan. Säkerhetsrelevanta incidenter meddelas berörda kunder enligt avtalade tidsramar, inte göms i en versionsnot.

Statussida

Aktuellt läge per tjänst och löpande incidenthistorik. SLA-siffran finns i avtalet, inte i marknadsföringen.

Begär statushistorik

Säkerhetsformulär

Skicka din egen mall. Teamet fyller i den i stället för att kräva att en köpare accepterar vår.

Skicka ett formulär

Rapportering av sårbarheter

security@omnetic.com. Källan anger bekräftelse inom en arbetsdag och en namngiven ansvarig.

Riktlinjer för rapportering

Börja säkerhetsgranskningen tidigt

De flesta förseningar kommer från ett formulär som anlände efter utrullningsplanen. Skicka det medan piloten fortfarande avgränsas.

Prata med säkerhetsteamet
  1. Omfattning

    Enheter, marknader, datakategorier och integrationer som granskas.

  2. Dokument

    Vad som måste vara offentligt, tillgängligt på begäran eller enligt NDA.

  3. Formulär

    Köparens eget format för kontroller och underlag.

Välj marknad och språk

Internationellt

Österrike