Przejdź do treści

Security & Trust

Co możemy udowodnić i co jeszcze udowadniamy.

Ta strona jest dla IT, działu prawnego, zakupów i ryzyka. Tam, gdzie dowody istnieją, są nazwane. Tam, gdzie praca trwa, mówi o tym status — zamiast odznaki, której nikt nie sprawdził.

Security & Trust · Dane pozostają w Unii Europejskiej · Dostępność jest mierzona, nie reklamowana · AI podlega tym samym kontrolom

Najlepsze dopasowanie
Zespoły IT, prawne, zakupów, ryzyka i ochrony danych
Zadanie operacyjne
Zweryfikować kontrole, zakres, dokumenty i otwarte dowody przed wdrożeniem.
Co otrzymasz
Przegląd dostępnych zabezpieczeń, dokumentów i kwestii wymagających weryfikacji.

Relacja systemowa

Security & Trust w połączonym systemie produktów

Te same zasady tożsamości, uprawnień i audytu podróżują przez rdzeń rekordu, asystę AI, integracje i każdy proces produktowy.

Security & Trust

DMS Core
BRAIN
Open Platform
Procesy produktowe

Jak chroniona jest platforma

Sześć kontroli, opisanych na tyle prosto, by dało się je sprawdzić

Każde stwierdzenie nazywa coś, o czego zademonstrowanie recenzent może poprosić zespół w środowisku samego klienta.

Ochrona danych

Szyfrowanie w tranzycie i w spoczynku. Zaszyfrowane kopie zapasowe są testowo odtwarzane według harmonogramu, a dowody są dostępne na życzenie.

Prywatność i RODO

Omnetic działa jako podmiot przetwarzający dane klientów. Umowa powierzenia, rejestry przetwarzania, retencja, usuwanie i wnioski osób, których dane dotyczą, wynikają z umowy.

Kontrola dostępu

Dostęp pracowników w zakresie roli i oddziału, SSO tam, gdzie jest używane, oraz MFA dla administratorów. Dostęp wsparcia jest minimalny, ograniczony w czasie i logowany.

Audytowalność

Zmiany rekordów przechowują użytkownika, znacznik czasu i poprzednią wartość. Wywołania integracji i zatwierdzenia AI współdzielą eksportowalną ścieżkę.

Dostępność i odporność

Redundantna infrastruktura, proces obsługi incydentów i udokumentowane cele odtwarzania. Wartości RTO i RPO czekają na zatwierdzenie i nie są tu reklamowane.

Odpowiedzialna AI

Autonomia jest ustawiana per działanie i rola; kroki handlowe wymagają zatwierdzenia przez człowieka, a dane wejściowe i wyniki są logowane. Publikacja dostawcy i podprocesorów jest w toku.

Zgodność i certyfikacja

Żadna odznaka nie pojawia się, zanim pojawią się dowody

Znak certyfikacji to twierdzenie o jednym podmiocie i jednym zakresie. Zarezerwowane miejsca nie stają się nazwami standardów ani logotypami.

Obowiązuje

Warunki podmiotu przetwarzającego zgodne z RODO

Umowa powierzenia jest wydawana z każdą umową, ze standardowymi klauzulami umownymi tam, gdzie ma miejsce transfer.

Obowiązuje

Lokalizacja danych w UE

Dane produkcyjne i kopie zapasowe są hostowane w regionach UE wskazanych w umowie. Zewnętrzny dostęp wsparcia wymaga zatwierdzonego, logowanego wyjątku.

Zablokowane miejsce

Certyfikacja bezpieczeństwa informacji

Żaden znak, nazwa standardu ani zakres nie są publikowane, dopóki certyfikat i objęty nim podmiot nie zostaną potwierdzone na piśmie.

Zablokowane miejsce

Niezależny raport atestacyjny

Zarezerwowane dla ukończonego raportu, który można udostępnić pod NDA. Nie oznacza, że audyt już się odbył.

Centrum zaufania

Dokumenty i jak je uzyskać

Niektóre dokumenty są publiczne, niektóre udostępniane na życzenie lub pod NDA, a niektóre nie są gotowe. Prośba o pozycję w przygotowaniu powinna zwrócić datę, a nie „może”.

Poproś o dokument

Publiczny · dostępny

Umowa powierzenia przetwarzania danych

Warunki podmiotu przetwarzającego i obowiązujące klauzule transferowe.

Podane dane wykorzystujemy do obsługi tego zgłoszenia i kontaktu z Państwem w jego sprawie. Polityka prywatności.

Incydenty i kontakt

Gdy coś pójdzie nie tak, dowiedzą się Państwo od nas

Historia dostępności należy do strony statusu. O incydentach istotnych dla bezpieczeństwa powiadamiamy dotkniętych klientów w terminach umownych, a nie ukrywamy ich w notce o wydaniu.

Strona statusu

Bieżący stan per usługa i krocząca historia incydentów. Wartość SLA żyje w umowie, nie w marketingu.

Poproś o historię statusu

Kwestionariusz bezpieczeństwa

Prześlij własny szablon. Zespół go wypełnia, zamiast nalegać, by kupujący zaakceptował nasz.

Prześlij kwestionariusz

Zgłoszenia podatności

security@omnetic.com. Źródło deklaruje potwierdzenie w ciągu jednego dnia roboczego i imiennie wskazanego właściciela.

Zasady zgłaszania

Zacznij przegląd bezpieczeństwa wcześnie

Większość opóźnień bierze się z kwestionariusza, który przyszedł po planie wdrożenia. Prześlij go, gdy pilotaż jest dopiero ustalany.

Porozmawiaj z zespołem bezpieczeństwa
  1. Zakres

    Podmioty, rynki, kategorie danych i integracje objęte przeglądem.

  2. Dokumenty

    Co musi być publiczne, na życzenie lub pod NDA.

  3. Kwestionariusz

    Własny format kontroli i dowodów kupującego.