Security & Trust
Co możemy udowodnić i co jeszcze udowadniamy.
Ta strona jest dla IT, działu prawnego, zakupów i ryzyka. Tam, gdzie dowody istnieją, są nazwane. Tam, gdzie praca trwa, mówi o tym status — zamiast odznaki, której nikt nie sprawdził.
Dane pozostają w Unii Europejskiej
Dane produkcyjne i kopie zapasowe korzystają z regionów UE; wyjątkowy dostęp wsparcia jest zatwierdzany i logowany.
Obecne · dowód w umowieAI podlega tym samym kontrolom
BRAIN czyta w ramach działającej roli, zapisuje po zatwierdzeniu i loguje obie strony działania.
Zarządzane · bez twierdzeń o dokładnościSecurity & Trust · Dane pozostają w Unii Europejskiej · Dostępność jest mierzona, nie reklamowana · AI podlega tym samym kontrolom
- Najlepsze dopasowanie
- Zespoły IT, prawne, zakupów, ryzyka i ochrony danych
- Zadanie operacyjne
- Zweryfikować kontrole, zakres, dokumenty i otwarte dowody przed wdrożeniem.
- Co otrzymasz
- Przegląd dostępnych zabezpieczeń, dokumentów i kwestii wymagających weryfikacji.
Relacja systemowa
Security & Trust w połączonym systemie produktów
Te same zasady tożsamości, uprawnień i audytu podróżują przez rdzeń rekordu, asystę AI, integracje i każdy proces produktowy.
Jak chroniona jest platforma
Sześć kontroli, opisanych na tyle prosto, by dało się je sprawdzić
Każde stwierdzenie nazywa coś, o czego zademonstrowanie recenzent może poprosić zespół w środowisku samego klienta.
Ochrona danych
Szyfrowanie w tranzycie i w spoczynku. Zaszyfrowane kopie zapasowe są testowo odtwarzane według harmonogramu, a dowody są dostępne na życzenie.
Prywatność i RODO
Omnetic działa jako podmiot przetwarzający dane klientów. Umowa powierzenia, rejestry przetwarzania, retencja, usuwanie i wnioski osób, których dane dotyczą, wynikają z umowy.
Kontrola dostępu
Dostęp pracowników w zakresie roli i oddziału, SSO tam, gdzie jest używane, oraz MFA dla administratorów. Dostęp wsparcia jest minimalny, ograniczony w czasie i logowany.
Audytowalność
Zmiany rekordów przechowują użytkownika, znacznik czasu i poprzednią wartość. Wywołania integracji i zatwierdzenia AI współdzielą eksportowalną ścieżkę.
Dostępność i odporność
Redundantna infrastruktura, proces obsługi incydentów i udokumentowane cele odtwarzania. Wartości RTO i RPO czekają na zatwierdzenie i nie są tu reklamowane.
Odpowiedzialna AI
Autonomia jest ustawiana per działanie i rola; kroki handlowe wymagają zatwierdzenia przez człowieka, a dane wejściowe i wyniki są logowane. Publikacja dostawcy i podprocesorów jest w toku.
Zgodność i certyfikacja
Żadna odznaka nie pojawia się, zanim pojawią się dowody
Znak certyfikacji to twierdzenie o jednym podmiocie i jednym zakresie. Zarezerwowane miejsca nie stają się nazwami standardów ani logotypami.
Obowiązuje
Warunki podmiotu przetwarzającego zgodne z RODO
Umowa powierzenia jest wydawana z każdą umową, ze standardowymi klauzulami umownymi tam, gdzie ma miejsce transfer.
Obowiązuje
Lokalizacja danych w UE
Dane produkcyjne i kopie zapasowe są hostowane w regionach UE wskazanych w umowie. Zewnętrzny dostęp wsparcia wymaga zatwierdzonego, logowanego wyjątku.
Zablokowane miejsce
Certyfikacja bezpieczeństwa informacji
Żaden znak, nazwa standardu ani zakres nie są publikowane, dopóki certyfikat i objęty nim podmiot nie zostaną potwierdzone na piśmie.
Zablokowane miejsce
Niezależny raport atestacyjny
Zarezerwowane dla ukończonego raportu, który można udostępnić pod NDA. Nie oznacza, że audyt już się odbył.
Centrum zaufania
Dokumenty i jak je uzyskać
Niektóre dokumenty są publiczne, niektóre udostępniane na życzenie lub pod NDA, a niektóre nie są gotowe. Prośba o pozycję w przygotowaniu powinna zwrócić datę, a nie „może”.
Poproś o dokumentIncydenty i kontakt
Gdy coś pójdzie nie tak, dowiedzą się Państwo od nas
Historia dostępności należy do strony statusu. O incydentach istotnych dla bezpieczeństwa powiadamiamy dotkniętych klientów w terminach umownych, a nie ukrywamy ich w notce o wydaniu.
Strona statusu
Bieżący stan per usługa i krocząca historia incydentów. Wartość SLA żyje w umowie, nie w marketingu.
Poproś o historię statusuKwestionariusz bezpieczeństwa
Prześlij własny szablon. Zespół go wypełnia, zamiast nalegać, by kupujący zaakceptował nasz.
Prześlij kwestionariuszZgłoszenia podatności
security@omnetic.com. Źródło deklaruje potwierdzenie w ciągu jednego dnia roboczego i imiennie wskazanego właściciela.
Zasady zgłaszaniaZacznij przegląd bezpieczeństwa wcześnie
Większość opóźnień bierze się z kwestionariusza, który przyszedł po planie wdrożenia. Prześlij go, gdy pilotaż jest dopiero ustalany.
Porozmawiaj z zespołem bezpieczeństwaZakres
Podmioty, rynki, kategorie danych i integracje objęte przeglądem.
Dokumenty
Co musi być publiczne, na życzenie lub pod NDA.
Kwestionariusz
Własny format kontroli i dowodów kupującego.