Săriți la conținut

Security & Trust

Ce putem demonstra și ce încă demonstrăm.

Această pagină se adresează echipelor IT, juridice, de achiziții și de risc. Acolo unde există dovezi, acestea sunt numite. Acolo unde mai este de lucru, starea spune acest lucru, în loc să afișeze o siglă pe care nimeni nu a verificat-o.

Security & Trust · Datele rămân în Uniunea Europeană · Disponibilitatea este măsurată, nu promovată · AI respectă aceleași controale

Potrivit în special pentru
Echipe IT, juridice, de achiziții, risc și protecția datelor
Obiectiv operațional
Verificați controalele, domeniul, documentele și dovezile deschise înainte de implementare.
Ce obțineți
O trecere în revistă a controalelor, documentelor și punctelor disponibile care mai trebuie verificate.

Relația dintre sisteme

Security & Trust în întregul sistem de produse conectate

Aceleași reguli de identitate, permisiuni și audit însoțesc evidența de bază, asistența AI, integrările și fiecare flux de produs.

Security & Trust

DMS Core
BRAIN
Open Platform
Fluxuri de produs

Cum este protejată platforma

Șase controale, descrise suficient de clar pentru a fi verificate

Fiecare declarație numește ceva ce un evaluator poate cere echipei să demonstreze în mediul propriu al clientului.

Protecția datelor

Criptare în tranzit și în repaus. Restaurarea copiilor de siguranță criptate este testată periodic, iar dovezile sunt disponibile la cerere.

Confidențialitate și GDPR

Omnetic acționează ca persoană împuternicită pentru datele clientului. DPA, evidențele prelucrării, retenția, ștergerea și cererile persoanelor vizate urmează contractul.

Controlul accesului

Acces al personalului limitat după rol și locație, SSO acolo unde este folosit și MFA pentru administratori. Accesul suportului are privilegii minime, durată limitată și este înregistrat.

Auditabilitate

Modificările evidențelor păstrează utilizatorul, marcajul temporal și valoarea anterioară. Apelurile de integrare și aprobările AI folosesc același jurnal exportabil.

Disponibilitate și reziliență

Infrastructură redundantă, proces de incidente și obiective de recuperare documentate. Valorile RTO și RPO așteaptă aprobarea și nu sunt promovate aici.

AI responsabil

Autonomia este stabilită pe acțiune și rol; pașii comerciali necesită aprobare umană, iar intrările și rezultatele sunt înregistrate. Publicarea furnizorilor și a subprocessatorilor este în pregătire.

Conformitate și certificare

Nicio siglă nu apare înaintea dovezilor

Un marcaj de certificare este o afirmație despre o anumită entitate și un anumit domeniu. Spațiile rezervate nu devin nume de standarde sau sigle.

În vigoare

Condiții GDPR pentru persoana împuternicită

Fiecare contract include un DPA, împreună cu clauzele contractuale standard acolo unde are loc un transfer.

În vigoare

Rezidența datelor în UE

Datele de producție și copiile de siguranță sunt găzduite în regiunile UE menționate în contract. Accesul extern pentru suport necesită o excepție aprobată și înregistrată.

Spațiu blocat

Certificarea securității informațiilor

Niciun marcaj, nume de standard sau domeniu nu este publicat până când certificatul și entitatea acoperită nu sunt confirmate în scris.

Spațiu blocat

Raport de asigurare independent

Rezervat pentru un raport finalizat care poate fi distribuit în baza unui NDA. Nu sugerează că auditul a avut deja loc.

Centrul de încredere

Documente și modul de obținere

Unele documente sunt publice, unele sunt furnizate la cerere sau în baza unui NDA, iar altele nu sunt încă gata. O solicitare pentru un document în pregătire trebuie să primească o dată, nu un răspuns incert.

Solicitați un document

Public · disponibil

Acord privind prelucrarea datelor

Condițiile persoanei împuternicite și clauzele de transfer aplicabile.

Folosim detaliile pe care le furnizați pentru a gestiona această solicitare și pentru a vă contacta în legătură cu aceasta. Politica de confidențialitate.

Acest site este protejat de reCAPTCHA. Google: Politica de confidențialitate · Termeni și condiții

Incidente și contact

Când ceva nu funcționează, aflați de la noi

Istoricul disponibilității aparține paginii de stare. Incidentele relevante pentru securitate sunt notificate clienților afectați în termenele contractuale, nu ascunse într-o notă de versiune.

Pagina de stare

Starea actuală pe serviciu și un istoric continuu al incidentelor. Cifra SLA se află în contract, nu în marketing.

Solicitați istoricul stării

Chestionar de securitate

Trimiteți propriul șablon. Echipa îl completează, în loc să insiste ca un cumpărător să îl accepte pe al nostru.

Trimiteți un chestionar

Raportarea vulnerabilităților

security@omnetic.com. Sursa declară confirmarea în termen de o zi lucrătoare și desemnarea unui responsabil.

Instrucțiuni de raportare

Începeți evaluarea de securitate din timp

Cele mai multe întârzieri apar din cauza unui chestionar sosit după planul de implementare. Trimiteți-l în timp ce este definit pilotul.

Discutați cu echipa de securitate
  1. Domeniu

    Entitățile, piețele, categoriile de date și integrările evaluate.

  2. Documente

    Ce trebuie să fie public, disponibil la cerere sau sub NDA.

  3. Chestionar

    Formatul propriu al cumpărătorului pentru controale și dovezi.

Alegeți piața și limba

Internațional