Vai al contenuto

Security & Trust

Ciò che possiamo dimostrare e ciò che stiamo ancora verificando.

Questa pagina è destinata a IT, legale, acquisti e rischio. Dove esistono prove, vengono indicate. Dove il lavoro è in corso, lo dichiara lo stato, non un badge che nessuno ha verificato.

Security & Trust · I dati restano nell'Unione europea · La disponibilità viene misurata, non pubblicizzata · L'AI è soggetta agli stessi controlli

Ideale per
Team IT, legali, acquisti, rischio e protezione dei dati
Obiettivo operativo
Verificare controlli, ambito, documenti e prove aperte prima dell'implementazione.
Cosa ottenete
Una rassegna dei controlli, documenti e punti disponibili ancora da verificare.

Relazione di sistema

Security & Trust nel sistema di prodotti connesso

Le stesse regole di identità, autorizzazione e audit attraversano il record centrale, l'assistenza AI, le integrazioni e ogni workflow di prodotto.

Security & Trust

DMS Core
BRAIN
Open Platform
Workflow di prodotto

Come viene protetta la piattaforma

Sei controlli descritti in modo abbastanza semplice da poter essere verificati

Ogni affermazione indica qualcosa che un revisore può chiedere al team di dimostrare nell'ambiente del cliente.

Protezione dei dati

Crittografia in transito e a riposo. I backup cifrati vengono ripristinati secondo un programma di test e le evidenze sono disponibili su richiesta.

Privacy e GDPR

Omnetic agisce come responsabile del trattamento dei dati del cliente. DPA, registri dei trattamenti, conservazione, cancellazione e richieste degli interessati derivano dal contratto.

Controllo degli accessi

Accesso dei dipendenti limitato per ruolo e sede, SSO dove utilizzato e MFA per gli amministratori. L'accesso dell'assistenza è minimo, limitato nel tempo e registrato.

Verificabilità

Le modifiche ai record conservano utente, data e valore precedente. Le chiamate di integrazione e le approvazioni AI condividono un audit trail esportabile.

Disponibilità e resilienza

Infrastruttura ridondante, processo di gestione degli incidenti e obiettivi di ripristino documentati. I valori RTO e RPO attendono approvazione e non sono pubblicizzati qui.

AI responsabile

L'autonomia è definita per azione e ruolo; i passaggi commerciali richiedono approvazione umana e input e output vengono registrati. La pubblicazione di fornitore e sub-responsabili è in corso.

Conformità e certificazione

Nessun badge appare prima delle evidenze

Un marchio di certificazione è un'affermazione su un'entità e un ambito specifici. I segnaposto riservati non diventano nomi di standard o loghi.

Attuale

Condizioni del responsabile del trattamento conformi al GDPR

Il DPA viene fornito con ogni contratto, con clausole contrattuali standard dove avviene un trasferimento.

Attuale

Residenza dei dati nell'UE

Dati di produzione e backup sono ospitati nelle regioni UE indicate nel contratto. L'accesso esterno dell'assistenza richiede un'eccezione approvata e registrata.

Spazio bloccato

Certificazione di sicurezza delle informazioni

Nessun marchio, nome di standard o ambito viene pubblicato finché certificato ed entità coperta non sono confermati per iscritto.

Spazio bloccato

Relazione di attestazione indipendente

Riservato a una relazione completata condivisibile sotto NDA. Non implica che l'audit sia già avvenuto.

Centro affidabilità

Documenti e modalità di accesso

Alcuni documenti sono pubblici, altri disponibili su richiesta o sotto NDA, altri non sono pronti. La richiesta di un elemento in preparazione deve restituire una data, non un «forse».

Richiedi un documento

Pubblico · disponibile

Accordo sul trattamento dei dati

Condizioni del responsabile del trattamento e clausole di trasferimento applicabili.

Utilizziamo i dati forniti per gestire questa richiesta e contattarti al riguardo. Informativa sulla privacy.

Questo sito è protetto da reCAPTCHA. Google: Informativa sulla privacy · Termini di servizio

Incidenti e contatti

Quando qualcosa non funziona, lo saprete da noi

Lo storico della disponibilità appartiene alla pagina di stato. Gli incidenti rilevanti per la sicurezza vengono comunicati ai clienti interessati entro i termini contrattuali, non nascosti in una nota di rilascio.

Pagina di stato

Stato attuale per servizio e storico progressivo degli incidenti. Il valore SLA vive nel contratto, non nel marketing.

Richiedi lo storico di stato

Questionario di sicurezza

Inviare il proprio modello. Il team lo compila invece di chiedere all'acquirente di accettare il nostro.

Invia il questionario

Segnalazione delle vulnerabilità

security@omnetic.com. La fonte dichiara conferma entro un giorno lavorativo e un responsabile nominato.

Regole di segnalazione

Avviare presto la revisione di sicurezza

La maggior parte dei ritardi nasce da un questionario arrivato dopo il piano di implementazione. Inviatelo mentre il pilota è ancora in definizione.

Parla con il team sicurezza
  1. Ambito

    Entità, mercati, categorie di dati e integrazioni incluse nella revisione.

  2. Documenti

    Cosa deve essere pubblico, su richiesta o sotto NDA.

  3. Questionario

    Il formato di controlli ed evidenze dell'acquirente.

Scegli il tuo mercato e la tua lingua

Internazionale