Drošība un uzticamība
Ko varam pierādīt un ko vēl turpinām pierādīt.
Šī lapa ir domāta IT, juridiskajām, iepirkumu un risku komandām. Ja pierādījums ir pieejams, tas ir nosaukts. Ja darbs vēl turpinās, statusā tas ir norādīts, nevis rādīta nozīmīte, ko neviens nav pārbaudījis.
Dati paliek Eiropas Savienībā
Ražošanas dati un dublējumi izmanto ES reģionus; izņēmuma atbalsta piekļuve tiek apstiprināta un reģistrēta.
Pašreizējs · līguma pierādījumiMI ievēro tās pašas kontroles
BRAIN lasa atbilstoši aktīvajai lomai, raksta pēc apstiprinājuma un reģistrē abas darbības puses.
Pārvaldīts · nav apgalvojuma par precizitātiDrošība un uzticamība · Dati paliek Eiropas Savienībā · Pieejamība tiek mērīta, nevis reklamēta · MI ievēro tās pašas kontroles
- Vispiemērotāk
- IT, juridiskajām, iepirkumu, risku un datu aizsardzības komandām
- Operatīvais uzdevums
- Pirms ieviešanas pārbaudīt kontroles, tvērumu, dokumentus un atvērtos pierādījumus.
- Ko jūs iegūstat
- Pieejamo kontroļu, dokumentu un vēl pārbaudāmo punktu apskats.
Sistēmu saikne
Drošība un uzticamība visā savienotajā produktu sistēmā
Tie paši identitātes, atļauju un audita noteikumi darbojas pamatierakstā, MI asistencē, integrācijās un katrā produktu darbplūsmā.
Kā platforma tiek aizsargāta
Sešas kontroles, aprakstītas pietiekami skaidri, lai tās pārbaudītu
Katrs paziņojums nosauc ko tādu, ko pārskatītājs var lūgt komandai demonstrēt klienta vidē.
Datu aizsardzība
Šifrēšana pārsūtīšanas laikā un glabāšanā. Šifrēti dublējumi pēc grafika tiek pārbaudīti ar atjaunošanas testiem; pierādījumi pieejami pēc pieprasījuma.
Privātums un GDPR
Omnetic darbojas kā klientu datu apstrādātājs. Datu apstrādes līgums, apstrādes reģistri, glabāšana, dzēšana un datu subjektu pieprasījumi tiek īstenoti saskaņā ar līgumu.
Piekļuves kontroles
Darbinieku piekļuve ir ierobežota pēc lomas un uzņēmuma vietas, vajadzības gadījumā ar SSO un administratoriem ar MFA. Atbalsta piekļuve ievēro mazāko privilēģiju principu, ir ierobežota laikā un tiek reģistrēta.
Auditējamība
Ierakstu izmaiņās tiek glabāts lietotājs, laikspiedols un iepriekšējā vērtība. Integrāciju izsaukumi un MI apstiprinājumi izmanto kopīgu eksportējamu pēdu.
Pieejamība un noturība
Redundanta infrastruktūra, incidentu process un dokumentēti atjaunošanas mērķi. RTO un RPO vērtības vēl gaida apstiprinājumu un šeit netiek reklamētas.
Atbildīgs MI
Autonomija tiek noteikta katrai darbībai un lomai; komerciālām darbībām vajadzīgs cilvēka apstiprinājums, un ievaddati un rezultāti tiek reģistrēti. Informācija par pakalpojumu sniedzējiem un apakšapstrādātājiem vēl nav publicēta.
Atbilstība un sertifikācija
Neviena nozīmīte netiek rādīta, kamēr nav pierādījumu
Sertifikācijas zīme ir apgalvojums par konkrētu juridisku personu un konkrētu tvērumu. Rezervētas vietas nekļūst par standartu nosaukumiem vai logotipiem.
Spēkā
GDPR apstrādātāja noteikumi
Ar katru līgumu tiek izsniegts datu apstrādes līgums, vajadzības gadījumā iekļaujot standarta līguma klauzulas datu pārsūtīšanai.
Spēkā
ES datu rezidence
Ražošanas dati un dublējumi tiek mitināti līgumā norādītajos ES reģionos. Ārēja atbalsta piekļuve prasa apstiprinātu un reģistrētu izņēmumu.
Rezervēta vieta
Informācijas drošības sertifikācija
Ne zīme, ne standarta nosaukums, ne tvērums netiek publicēts, kamēr sertifikāts un attiecīgā juridiskā persona nav rakstiski apstiprināti.
Rezervēta vieta
Neatkarīgs apliecinājuma ziņojums
Rezervēts pabeigtam ziņojumam, ko var kopīgot saskaņā ar NDA. Tas nenozīmē, ka audits jau ir noticis.
Uzticamības centrs
Dokumenti un to saņemšana
Daži dokumenti ir publiski, daži tiek izsniegti pēc pieprasījuma vai saskaņā ar NDA, bet daži vēl nav gatavi. Uz pieprasījumu par sagatavošanā esošu dokumentu jāsaņem datums, nevis varbūt.
Pieprasīt dokumentuIncidenti un saziņa
Kad kaut kas noiet greizi, jūs to uzzināsiet no mums
Pieejamības vēsturei jābūt statusa lapā. Ar drošību saistīti incidenti tiek paziņoti skartajiem klientiem līgumā noteiktajos termiņos, nevis paslēpti laidiena piezīmēs.
Statusa lapa
Katram pakalpojumam pašreizējais stāvoklis un nepārtraukta incidentu vēsture. SLA rādītājs ir līgumā, nevis mārketingā.
Pieprasīt statusa vēsturiDrošības anketa
Nosūtiet savu veidni. Komanda to aizpildīs, nevis uzstās, lai pircējs pieņem mūsējo.
Nosūtīt anketuZiņojumi par ievainojamībām
security@omnetic.com. Avots nosaka saņemšanas apstiprinājumu vienas darba dienas laikā un norādītu atbildīgo personu.
Ziņošanas vadlīnijasSāciet drošības pārskatīšanu savlaicīgi
Lielāko daļu kavējumu rada anketa, kas saņemta pēc ieviešanas plāna. Nosūtiet to, kamēr tiek noteikts pilotprojekta tvērums.
Sazināties ar drošības komanduTvērums
Izvērtēšanā esošās juridiskās personas, tirgi, datu kategorijas un integrācijas.
Dokumenti
Kas ir jābūt publiski pieejamam, pēc pieprasījuma vai saskaņā ar NDA.
Anketa
Pircēja paša kontroles un pierādījumu formāts.