Security & Trust
Amit bizonyítani tudunk, és amit még bizonyítunk.
Ez az oldal az IT-nek, a jognak, a beszerzésnek és a kockázatkezelésnek szól. Ahol van bizonyíték, azt megnevezzük. Ahol munka van hátra, a státusz ezt mondja, nem egy senki által ellenőrzött jelvényt mutat.
Az adatok az Európai Unióban maradnak
A produkciós adatok és a biztonsági mentések EU-régiókat használnak; a kivételes támogatási hozzáférés jóváhagyott és naplózott.
Aktuális · szerződéses bizonyítékAz AI ugyanazokat a kontrollokat követi
A BRAIN a cselekvő szerep alatt olvas, jóváhagyás után ír, és mindkét oldalt naplózza.
Szabályozott · pontossági állítás nélkülSecurity & Trust · Az adatok az Európai Unióban maradnak · A rendelkezésre állást mérjük, nem hirdetjük · Az AI ugyanazokat a kontrollokat követi
- Kinek való
- IT, jog, beszerzés, kockázatkezelés és adatvédelmi csapatok
- Operatív feladat
- Ellenőrizze a kontrollokat, a kört, a dokumentumokat és a nyitott bizonyítékokat a bevezetés előtt.
- Amit kap
- Az elérhető kontrollok, dokumentumok és a még ellenőrzésre váró tételek áttekintése.
Rendszerkapcsolat
Security & Trust az összekapcsolt termékrendszerben
Ugyanaz az identitás-, jogosultsági és audit szabály utazik a fő rekordon, az AI-segítségen, az integrációkon és minden terméki munkafolyamaton keresztül.
Hogyan van védve a platform
Hat kontroll, elég egyszerűen leírva ahhoz, hogy ellenőrizhető legyen
Minden állítás megnevez valamit, amit egy felülvizsgáló megkérhet a csapatot, hogy mutasson be az ügyfél saját környezetében.
Adatvédelem
Titkosítás átvitel közben és nyugalmi állapotban. A titkosított biztonsági mentések ütemezetten visszaállítás-tesztelve vannak, a bizonyíték kérésre elérhető.
Adatvédelem és GDPR
Az Omnetic adatfeldolgozóként jár el az ügyféladatok tekintetében. A DPA, a feldolgozási nyilvántartás, a megőrzés, a törlés és az érintetti kérések a szerződést követik.
Hozzáférés-kezelés
Szerep- és telephelykörre korlátozott munkatársi hozzáférés, SSO ahol használt, és MFA az adminisztrátoroknak. A támogatási hozzáférés legkisebb jogosultságú, időkorlátos és naplózott.
Auditálhatóság
A rekordváltozások tárolják a felhasználót, az időbélyeget és az előző értéket. Az integrációs hívások és az AI-jóváhagyások megosztják az exportálható naplót.
Rendelkezésre állás és ellenálló képesség
Redundáns infrastruktúra, incidenskezelési folyamat és dokumentált helyreállítási célok. Az RTO és RPO értékek jóváhagyásra várnak, és itt nem hirdetettek.
Felelős AI
Az autonómia műveletenként és szerepenként van beállítva; a kereskedelmi lépések emberi jóváhagyást igényelnek, a bemenetek és kimenetek naplózva vannak. A szolgáltató- és alfeldolgozó-közzététel még folyamatban van.
Megfelelőség és tanúsítás
Jelvény csak akkor jelenik meg, amikor a bizonyíték is
Egy tanúsítási jelzés egy entitásra és egy körre vonatkozó állítás. A fenntartott helyek nem válnak szabványnévvé vagy logóvá.
Hatályban
GDPR adatfeldolgozói feltételek
Minden szerződéshez DPA-t adunk ki, beleértve a standard szerződéses klauzulákat, ahol adattovábbítás alkalmazandó.
Hatályban
EU adatelhelyezés
A produkciós adatok és biztonsági mentések a szerződésben megnevezett EU-régiókban vannak hosztolva. A külső támogatási hozzáférés jóváhagyott, naplózott kivételt igényel.
Zárolt hely
Információbiztonsági tanúsítás
Nincs jelzés, szabványnév vagy kör közzétéve, amíg a tanúsítvány és a lefedett entitás írásban meg nem erősített.
Zárolt hely
Független bizonyossági jelentés
Egy titoktartás alatt megosztható, befejezett jelentés számára fenntartva. Nem jelenti azt, hogy audit már megtörtént.
Bizalmi központ
Dokumentumok, és hogyan szerezhetők meg
Néhány dokumentum nyilvános, néhány kérésre vagy titoktartás alatt kerül kiadásra, néhány pedig még nem áll készen. Egy előkészítés alatt álló elemre vonatkozó kérésnek dátumot kell hoznia, nem egy talánt.
Dokumentum kéréseIncidensek és kapcsolat
Ha valami elromlik, tőlünk hallja
A rendelkezésre állási történet a státuszoldalra tartozik. A biztonsági jelentőségű incidensekről az érintett ügyfeleket szerződéses határidőkön belül értesítjük, nem egy kiadási jegyzetbe rejtve.
Státuszoldal
Aktuális állapot szolgáltatásonként és gördülő incidenstörténet. Az SLA-szám a szerződésben él, nem a marketingben.
Státusz- és incidenstörténet kéréseBiztonsági kérdőív
Küldje el saját sablonját. A csapat kitölti, ahelyett hogy ragaszkodna ahhoz, hogy a vevő a miénket fogadja el.
Kérdőív küldéseSebezhetőségi jelentések
security@omnetic.com. A forrás egy munkanapon belüli visszaigazolást és egy megnevezett felelőst ígér.
Jelentési irányelvekKezdje korán a biztonsági felülvizsgálatot
A legtöbb csúszás abból ered, hogy egy kérdőív a bevezetési terv után érkezik. Küldje el, amíg a pilot körvonalazódik.
Kapcsolat a biztonsági csapattalKör
Entitások, piacok, adatkategóriák és integrációk a felülvizsgálatban.
Dokumentumok
Minek kell nyilvánosnak, kérésre elérhetőnek vagy titoktartás alattinak lennie.
Kérdőív
A vevő saját kontroll- és bizonyítékformátuma.