Security & Trust
Ce putem demonstra și ce încă demonstrăm.
Această pagină se adresează echipelor IT, juridice, de achiziții și de risc. Acolo unde există dovezi, acestea sunt numite. Acolo unde mai este de lucru, starea spune acest lucru, în loc să afișeze o siglă pe care nimeni nu a verificat-o.
Datele rămân în Uniunea Europeană
Datele de producție și copiile de siguranță folosesc regiuni din UE; accesul excepțional pentru suport este aprobat și înregistrat.
Actual · dovadă contractualăAI respectă aceleași controale
BRAIN citește cu drepturile rolului activ, scrie după aprobare și înregistrează ambele părți ale acțiunii.
Guvernat · fără afirmații despre acuratețeSecurity & Trust · Datele rămân în Uniunea Europeană · Disponibilitatea este măsurată, nu promovată · AI respectă aceleași controale
- Potrivit în special pentru
- Echipe IT, juridice, de achiziții, risc și protecția datelor
- Obiectiv operațional
- Verificați controalele, domeniul, documentele și dovezile deschise înainte de implementare.
- Ce obțineți
- O trecere în revistă a controalelor, documentelor și punctelor disponibile care mai trebuie verificate.
Relația dintre sisteme
Security & Trust în întregul sistem de produse conectate
Aceleași reguli de identitate, permisiuni și audit însoțesc evidența de bază, asistența AI, integrările și fiecare flux de produs.
Cum este protejată platforma
Șase controale, descrise suficient de clar pentru a fi verificate
Fiecare declarație numește ceva ce un evaluator poate cere echipei să demonstreze în mediul propriu al clientului.
Protecția datelor
Criptare în tranzit și în repaus. Restaurarea copiilor de siguranță criptate este testată periodic, iar dovezile sunt disponibile la cerere.
Confidențialitate și GDPR
Omnetic acționează ca persoană împuternicită pentru datele clientului. DPA, evidențele prelucrării, retenția, ștergerea și cererile persoanelor vizate urmează contractul.
Controlul accesului
Acces al personalului limitat după rol și locație, SSO acolo unde este folosit și MFA pentru administratori. Accesul suportului are privilegii minime, durată limitată și este înregistrat.
Auditabilitate
Modificările evidențelor păstrează utilizatorul, marcajul temporal și valoarea anterioară. Apelurile de integrare și aprobările AI folosesc același jurnal exportabil.
Disponibilitate și reziliență
Infrastructură redundantă, proces de incidente și obiective de recuperare documentate. Valorile RTO și RPO așteaptă aprobarea și nu sunt promovate aici.
AI responsabil
Autonomia este stabilită pe acțiune și rol; pașii comerciali necesită aprobare umană, iar intrările și rezultatele sunt înregistrate. Publicarea furnizorilor și a subprocessatorilor este în pregătire.
Conformitate și certificare
Nicio siglă nu apare înaintea dovezilor
Un marcaj de certificare este o afirmație despre o anumită entitate și un anumit domeniu. Spațiile rezervate nu devin nume de standarde sau sigle.
În vigoare
Condiții GDPR pentru persoana împuternicită
Fiecare contract include un DPA, împreună cu clauzele contractuale standard acolo unde are loc un transfer.
În vigoare
Rezidența datelor în UE
Datele de producție și copiile de siguranță sunt găzduite în regiunile UE menționate în contract. Accesul extern pentru suport necesită o excepție aprobată și înregistrată.
Spațiu blocat
Certificarea securității informațiilor
Niciun marcaj, nume de standard sau domeniu nu este publicat până când certificatul și entitatea acoperită nu sunt confirmate în scris.
Spațiu blocat
Raport de asigurare independent
Rezervat pentru un raport finalizat care poate fi distribuit în baza unui NDA. Nu sugerează că auditul a avut deja loc.
Centrul de încredere
Documente și modul de obținere
Unele documente sunt publice, unele sunt furnizate la cerere sau în baza unui NDA, iar altele nu sunt încă gata. O solicitare pentru un document în pregătire trebuie să primească o dată, nu un răspuns incert.
Solicitați un documentIncidente și contact
Când ceva nu funcționează, aflați de la noi
Istoricul disponibilității aparține paginii de stare. Incidentele relevante pentru securitate sunt notificate clienților afectați în termenele contractuale, nu ascunse într-o notă de versiune.
Pagina de stare
Starea actuală pe serviciu și un istoric continuu al incidentelor. Cifra SLA se află în contract, nu în marketing.
Solicitați istoricul stăriiChestionar de securitate
Trimiteți propriul șablon. Echipa îl completează, în loc să insiste ca un cumpărător să îl accepte pe al nostru.
Trimiteți un chestionarRaportarea vulnerabilităților
security@omnetic.com. Sursa declară confirmarea în termen de o zi lucrătoare și desemnarea unui responsabil.
Instrucțiuni de raportareÎncepeți evaluarea de securitate din timp
Cele mai multe întârzieri apar din cauza unui chestionar sosit după planul de implementare. Trimiteți-l în timp ce este definit pilotul.
Discutați cu echipa de securitateDomeniu
Entitățile, piețele, categoriile de date și integrările evaluate.
Documente
Ce trebuie să fie public, disponibil la cerere sau sub NDA.
Chestionar
Formatul propriu al cumpărătorului pentru controale și dovezi.