Ugrás a tartalomra

Security & Trust

Amit bizonyítani tudunk, és amit még bizonyítunk.

Ez az oldal az IT-nek, a jognak, a beszerzésnek és a kockázatkezelésnek szól. Ahol van bizonyíték, azt megnevezzük. Ahol munka van hátra, a státusz ezt mondja, nem egy senki által ellenőrzött jelvényt mutat.

Security & Trust · Az adatok az Európai Unióban maradnak · A rendelkezésre állást mérjük, nem hirdetjük · Az AI ugyanazokat a kontrollokat követi

Kinek való
IT, jog, beszerzés, kockázatkezelés és adatvédelmi csapatok
Operatív feladat
Ellenőrizze a kontrollokat, a kört, a dokumentumokat és a nyitott bizonyítékokat a bevezetés előtt.
Amit kap
Az elérhető kontrollok, dokumentumok és a még ellenőrzésre váró tételek áttekintése.

Rendszerkapcsolat

Security & Trust az összekapcsolt termékrendszerben

Ugyanaz az identitás-, jogosultsági és audit szabály utazik a fő rekordon, az AI-segítségen, az integrációkon és minden terméki munkafolyamaton keresztül.

Security & Trust

DMS Core
BRAIN
Open Platform
Terméki munkafolyamatok

Hogyan van védve a platform

Hat kontroll, elég egyszerűen leírva ahhoz, hogy ellenőrizhető legyen

Minden állítás megnevez valamit, amit egy felülvizsgáló megkérhet a csapatot, hogy mutasson be az ügyfél saját környezetében.

Adatvédelem

Titkosítás átvitel közben és nyugalmi állapotban. A titkosított biztonsági mentések ütemezetten visszaállítás-tesztelve vannak, a bizonyíték kérésre elérhető.

Adatvédelem és GDPR

Az Omnetic adatfeldolgozóként jár el az ügyféladatok tekintetében. A DPA, a feldolgozási nyilvántartás, a megőrzés, a törlés és az érintetti kérések a szerződést követik.

Hozzáférés-kezelés

Szerep- és telephelykörre korlátozott munkatársi hozzáférés, SSO ahol használt, és MFA az adminisztrátoroknak. A támogatási hozzáférés legkisebb jogosultságú, időkorlátos és naplózott.

Auditálhatóság

A rekordváltozások tárolják a felhasználót, az időbélyeget és az előző értéket. Az integrációs hívások és az AI-jóváhagyások megosztják az exportálható naplót.

Rendelkezésre állás és ellenálló képesség

Redundáns infrastruktúra, incidenskezelési folyamat és dokumentált helyreállítási célok. Az RTO és RPO értékek jóváhagyásra várnak, és itt nem hirdetettek.

Felelős AI

Az autonómia műveletenként és szerepenként van beállítva; a kereskedelmi lépések emberi jóváhagyást igényelnek, a bemenetek és kimenetek naplózva vannak. A szolgáltató- és alfeldolgozó-közzététel még folyamatban van.

Megfelelőség és tanúsítás

Jelvény csak akkor jelenik meg, amikor a bizonyíték is

Egy tanúsítási jelzés egy entitásra és egy körre vonatkozó állítás. A fenntartott helyek nem válnak szabványnévvé vagy logóvá.

Hatályban

GDPR adatfeldolgozói feltételek

Minden szerződéshez DPA-t adunk ki, beleértve a standard szerződéses klauzulákat, ahol adattovábbítás alkalmazandó.

Hatályban

EU adatelhelyezés

A produkciós adatok és biztonsági mentések a szerződésben megnevezett EU-régiókban vannak hosztolva. A külső támogatási hozzáférés jóváhagyott, naplózott kivételt igényel.

Zárolt hely

Információbiztonsági tanúsítás

Nincs jelzés, szabványnév vagy kör közzétéve, amíg a tanúsítvány és a lefedett entitás írásban meg nem erősített.

Zárolt hely

Független bizonyossági jelentés

Egy titoktartás alatt megosztható, befejezett jelentés számára fenntartva. Nem jelenti azt, hogy audit már megtörtént.

Bizalmi központ

Dokumentumok, és hogyan szerezhetők meg

Néhány dokumentum nyilvános, néhány kérésre vagy titoktartás alatt kerül kiadásra, néhány pedig még nem áll készen. Egy előkészítés alatt álló elemre vonatkozó kérésnek dátumot kell hoznia, nem egy talánt.

Dokumentum kérése

Nyilvános · elérhető

Adatfeldolgozási megállapodás

Adatfeldolgozói feltételek és alkalmazandó adattovábbítási klauzulák.

A megadott adatokat e kérelem feldolgozására és az azzal kapcsolatos kapcsolattartásra használjuk. Adatvédelmi tájékoztató.

Ezt az oldalt reCAPTCHA védi. Google: Adatvédelmi irányelvek · Szolgáltatási feltételek

Incidensek és kapcsolat

Ha valami elromlik, tőlünk hallja

A rendelkezésre állási történet a státuszoldalra tartozik. A biztonsági jelentőségű incidensekről az érintett ügyfeleket szerződéses határidőkön belül értesítjük, nem egy kiadási jegyzetbe rejtve.

Biztonsági kérdőív

Küldje el saját sablonját. A csapat kitölti, ahelyett hogy ragaszkodna ahhoz, hogy a vevő a miénket fogadja el.

Kérdőív küldése

Sebezhetőségi jelentések

security@omnetic.com. A forrás egy munkanapon belüli visszaigazolást és egy megnevezett felelőst ígér.

Jelentési irányelvek

Kezdje korán a biztonsági felülvizsgálatot

A legtöbb csúszás abból ered, hogy egy kérdőív a bevezetési terv után érkezik. Küldje el, amíg a pilot körvonalazódik.

Kapcsolat a biztonsági csapattal
  1. Kör

    Entitások, piacok, adatkategóriák és integrációk a felülvizsgálatban.

  2. Dokumentumok

    Minek kell nyilvánosnak, kérésre elérhetőnek vagy titoktartás alattinak lennie.

  3. Kérdőív

    A vevő saját kontroll- és bizonyítékformátuma.

Válassza ki piacát és nyelvét

Nemzetközi

Csehország

Lengyelország

Németország