Security & Trust
Ciò che possiamo dimostrare e ciò che stiamo ancora verificando.
Questa pagina è destinata a IT, legale, acquisti e rischio. Dove esistono prove, vengono indicate. Dove il lavoro è in corso, lo dichiara lo stato, non un badge che nessuno ha verificato.
I dati restano nell'Unione europea
Dati di produzione e backup usano regioni UE; l'accesso eccezionale dell'assistenza viene approvato e registrato.
Attuale · prova nel contrattoL'AI è soggetta agli stessi controlli
BRAIN legge entro il ruolo attivo, scrive dopo approvazione e registra entrambi i lati dell'azione.
Governato · nessuna dichiarazione di accuratezzaSecurity & Trust · I dati restano nell'Unione europea · La disponibilità viene misurata, non pubblicizzata · L'AI è soggetta agli stessi controlli
- Ideale per
- Team IT, legali, acquisti, rischio e protezione dei dati
- Obiettivo operativo
- Verificare controlli, ambito, documenti e prove aperte prima dell'implementazione.
- Cosa ottenete
- Una rassegna dei controlli, documenti e punti disponibili ancora da verificare.
Relazione di sistema
Security & Trust nel sistema di prodotti connesso
Le stesse regole di identità, autorizzazione e audit attraversano il record centrale, l'assistenza AI, le integrazioni e ogni workflow di prodotto.
Come viene protetta la piattaforma
Sei controlli descritti in modo abbastanza semplice da poter essere verificati
Ogni affermazione indica qualcosa che un revisore può chiedere al team di dimostrare nell'ambiente del cliente.
Protezione dei dati
Crittografia in transito e a riposo. I backup cifrati vengono ripristinati secondo un programma di test e le evidenze sono disponibili su richiesta.
Privacy e GDPR
Omnetic agisce come responsabile del trattamento dei dati del cliente. DPA, registri dei trattamenti, conservazione, cancellazione e richieste degli interessati derivano dal contratto.
Controllo degli accessi
Accesso dei dipendenti limitato per ruolo e sede, SSO dove utilizzato e MFA per gli amministratori. L'accesso dell'assistenza è minimo, limitato nel tempo e registrato.
Verificabilità
Le modifiche ai record conservano utente, data e valore precedente. Le chiamate di integrazione e le approvazioni AI condividono un audit trail esportabile.
Disponibilità e resilienza
Infrastruttura ridondante, processo di gestione degli incidenti e obiettivi di ripristino documentati. I valori RTO e RPO attendono approvazione e non sono pubblicizzati qui.
AI responsabile
L'autonomia è definita per azione e ruolo; i passaggi commerciali richiedono approvazione umana e input e output vengono registrati. La pubblicazione di fornitore e sub-responsabili è in corso.
Conformità e certificazione
Nessun badge appare prima delle evidenze
Un marchio di certificazione è un'affermazione su un'entità e un ambito specifici. I segnaposto riservati non diventano nomi di standard o loghi.
Attuale
Condizioni del responsabile del trattamento conformi al GDPR
Il DPA viene fornito con ogni contratto, con clausole contrattuali standard dove avviene un trasferimento.
Attuale
Residenza dei dati nell'UE
Dati di produzione e backup sono ospitati nelle regioni UE indicate nel contratto. L'accesso esterno dell'assistenza richiede un'eccezione approvata e registrata.
Spazio bloccato
Certificazione di sicurezza delle informazioni
Nessun marchio, nome di standard o ambito viene pubblicato finché certificato ed entità coperta non sono confermati per iscritto.
Spazio bloccato
Relazione di attestazione indipendente
Riservato a una relazione completata condivisibile sotto NDA. Non implica che l'audit sia già avvenuto.
Centro affidabilità
Documenti e modalità di accesso
Alcuni documenti sono pubblici, altri disponibili su richiesta o sotto NDA, altri non sono pronti. La richiesta di un elemento in preparazione deve restituire una data, non un «forse».
Richiedi un documentoIncidenti e contatti
Quando qualcosa non funziona, lo saprete da noi
Lo storico della disponibilità appartiene alla pagina di stato. Gli incidenti rilevanti per la sicurezza vengono comunicati ai clienti interessati entro i termini contrattuali, non nascosti in una nota di rilascio.
Pagina di stato
Stato attuale per servizio e storico progressivo degli incidenti. Il valore SLA vive nel contratto, non nel marketing.
Richiedi lo storico di statoQuestionario di sicurezza
Inviare il proprio modello. Il team lo compila invece di chiedere all'acquirente di accettare il nostro.
Invia il questionarioSegnalazione delle vulnerabilità
security@omnetic.com. La fonte dichiara conferma entro un giorno lavorativo e un responsabile nominato.
Regole di segnalazioneAvviare presto la revisione di sicurezza
La maggior parte dei ritardi nasce da un questionario arrivato dopo il piano di implementazione. Inviatelo mentre il pilota è ancora in definizione.
Parla con il team sicurezzaAmbito
Entità, mercati, categorie di dati e integrazioni incluse nella revisione.
Documenti
Cosa deve essere pubblico, su richiesta o sotto NDA.
Questionario
Il formato di controlli ed evidenze dell'acquirente.