Pāriet uz saturu

Drošība un uzticamība

Ko varam pierādīt un ko vēl turpinām pierādīt.

Šī lapa ir domāta IT, juridiskajām, iepirkumu un risku komandām. Ja pierādījums ir pieejams, tas ir nosaukts. Ja darbs vēl turpinās, statusā tas ir norādīts, nevis rādīta nozīmīte, ko neviens nav pārbaudījis.

Drošība un uzticamība · Dati paliek Eiropas Savienībā · Pieejamība tiek mērīta, nevis reklamēta · MI ievēro tās pašas kontroles

Vispiemērotāk
IT, juridiskajām, iepirkumu, risku un datu aizsardzības komandām
Operatīvais uzdevums
Pirms ieviešanas pārbaudīt kontroles, tvērumu, dokumentus un atvērtos pierādījumus.
Ko jūs iegūstat
Pieejamo kontroļu, dokumentu un vēl pārbaudāmo punktu apskats.

Sistēmu saikne

Drošība un uzticamība visā savienotajā produktu sistēmā

Tie paši identitātes, atļauju un audita noteikumi darbojas pamatierakstā, MI asistencē, integrācijās un katrā produktu darbplūsmā.

Security & Trust

DMS Core
BRAIN
Open Platform
Produktu darbplūsmas

Kā platforma tiek aizsargāta

Sešas kontroles, aprakstītas pietiekami skaidri, lai tās pārbaudītu

Katrs paziņojums nosauc ko tādu, ko pārskatītājs var lūgt komandai demonstrēt klienta vidē.

Datu aizsardzība

Šifrēšana pārsūtīšanas laikā un glabāšanā. Šifrēti dublējumi pēc grafika tiek pārbaudīti ar atjaunošanas testiem; pierādījumi pieejami pēc pieprasījuma.

Privātums un GDPR

Omnetic darbojas kā klientu datu apstrādātājs. Datu apstrādes līgums, apstrādes reģistri, glabāšana, dzēšana un datu subjektu pieprasījumi tiek īstenoti saskaņā ar līgumu.

Piekļuves kontroles

Darbinieku piekļuve ir ierobežota pēc lomas un uzņēmuma vietas, vajadzības gadījumā ar SSO un administratoriem ar MFA. Atbalsta piekļuve ievēro mazāko privilēģiju principu, ir ierobežota laikā un tiek reģistrēta.

Auditējamība

Ierakstu izmaiņās tiek glabāts lietotājs, laikspiedols un iepriekšējā vērtība. Integrāciju izsaukumi un MI apstiprinājumi izmanto kopīgu eksportējamu pēdu.

Pieejamība un noturība

Redundanta infrastruktūra, incidentu process un dokumentēti atjaunošanas mērķi. RTO un RPO vērtības vēl gaida apstiprinājumu un šeit netiek reklamētas.

Atbildīgs MI

Autonomija tiek noteikta katrai darbībai un lomai; komerciālām darbībām vajadzīgs cilvēka apstiprinājums, un ievaddati un rezultāti tiek reģistrēti. Informācija par pakalpojumu sniedzējiem un apakšapstrādātājiem vēl nav publicēta.

Atbilstība un sertifikācija

Neviena nozīmīte netiek rādīta, kamēr nav pierādījumu

Sertifikācijas zīme ir apgalvojums par konkrētu juridisku personu un konkrētu tvērumu. Rezervētas vietas nekļūst par standartu nosaukumiem vai logotipiem.

Spēkā

GDPR apstrādātāja noteikumi

Ar katru līgumu tiek izsniegts datu apstrādes līgums, vajadzības gadījumā iekļaujot standarta līguma klauzulas datu pārsūtīšanai.

Spēkā

ES datu rezidence

Ražošanas dati un dublējumi tiek mitināti līgumā norādītajos ES reģionos. Ārēja atbalsta piekļuve prasa apstiprinātu un reģistrētu izņēmumu.

Rezervēta vieta

Informācijas drošības sertifikācija

Ne zīme, ne standarta nosaukums, ne tvērums netiek publicēts, kamēr sertifikāts un attiecīgā juridiskā persona nav rakstiski apstiprināti.

Rezervēta vieta

Neatkarīgs apliecinājuma ziņojums

Rezervēts pabeigtam ziņojumam, ko var kopīgot saskaņā ar NDA. Tas nenozīmē, ka audits jau ir noticis.

Uzticamības centrs

Dokumenti un to saņemšana

Daži dokumenti ir publiski, daži tiek izsniegti pēc pieprasījuma vai saskaņā ar NDA, bet daži vēl nav gatavi. Uz pieprasījumu par sagatavošanā esošu dokumentu jāsaņem datums, nevis varbūt.

Pieprasīt dokumentu

Publisks · pieejams

Datu apstrādes līgums

Apstrādātāja noteikumi un piemērojamās pārsūtīšanas klauzulas.

Jūsu sniegtās ziņas izmantojam, lai apstrādātu šo pieprasījumu un sazinātos ar jums par to. Privātuma politika.

Šo vietni aizsargā reCAPTCHA. Google: Privātuma politika · Pakalpojuma sniegšanas noteikumi

Incidenti un saziņa

Kad kaut kas noiet greizi, jūs to uzzināsiet no mums

Pieejamības vēsturei jābūt statusa lapā. Ar drošību saistīti incidenti tiek paziņoti skartajiem klientiem līgumā noteiktajos termiņos, nevis paslēpti laidiena piezīmēs.

Statusa lapa

Katram pakalpojumam pašreizējais stāvoklis un nepārtraukta incidentu vēsture. SLA rādītājs ir līgumā, nevis mārketingā.

Pieprasīt statusa vēsturi

Drošības anketa

Nosūtiet savu veidni. Komanda to aizpildīs, nevis uzstās, lai pircējs pieņem mūsējo.

Nosūtīt anketu

Ziņojumi par ievainojamībām

security@omnetic.com. Avots nosaka saņemšanas apstiprinājumu vienas darba dienas laikā un norādītu atbildīgo personu.

Ziņošanas vadlīnijas

Sāciet drošības pārskatīšanu savlaicīgi

Lielāko daļu kavējumu rada anketa, kas saņemta pēc ieviešanas plāna. Nosūtiet to, kamēr tiek noteikts pilotprojekta tvērums.

Sazināties ar drošības komandu
  1. Tvērums

    Izvērtēšanā esošās juridiskās personas, tirgi, datu kategorijas un integrācijas.

  2. Dokumenti

    Kas ir jābūt publiski pieejamam, pēc pieprasījuma vai saskaņā ar NDA.

  3. Anketa

    Pircēja paša kontroles un pierādījumu formāts.

Izvēlieties savu tirgu un valodu

Starptautisks