Ασφάλεια

Ο έλεγχος είναι η αρχιτεκτονική, όχι ένα κουτάκι επιλογής.

Η AI που μπορεί να δρα πάνω σε πραγματικά συστήματα είναι αποδεκτή μόνο αν τα όριά της είναι πραγματικά. Αυτή η σελίδα περιγράφει πώς λειτουργούν αυτά τα όρια – έλεγχος δεδομένων, δικαιώματα, εγκρίσεις, διακυβέρνηση μοντέλων, απομόνωση, ιχνηλασιμότητα, έλεγχος ενσωματώσεων και εγκατάσταση.

Ξεκινήστε δωρεάν δοκιμήΔείτε τους ελέγχους
Η θέση μας

Προτιμούμε να δηλώνουμε όρια παρά να ισχυριζόμαστε ωριμότητα.

Κάθε έλεγχος παρακάτω είναι κάτι που κάνει η πλατφόρμα. Ο φορέας λειτουργίας διαθέτει πιστοποίηση ISO 27001 και ISO 9001, οι όροι επεξεργασίας δεδομένων είναι διαθέσιμοι κατόπιν αιτήματος, και η φιλοξενία γίνεται εξ ορισμού στην ΕΕ. Ζητήστε την τεκμηρίωση που χρειάζεται ο έλεγχός σας και θα σας πούμε ακριβώς τι υπάρχει σήμερα.

Τι ισχυριζόμαστε
Τη συμπεριφορά του προϊόντος: πώς ρέουν τα δεδομένα, πώς επιβάλλονται τα δικαιώματα, πού βρίσκονται οι εγκρίσεις, τι καταγράφεται και πού μπορεί να εγκατασταθεί. Καθώς και την πιστοποίηση ISO 27001 και ISO 9001 του φορέα λειτουργίας και τη φιλοξενία δεδομένων εντός ΕΕ.
Τι δεν ισχυριζόμαστε
Δεν παρουσιάζουμε την πιστοποίηση του φορέα λειτουργίας ως δήλωση για κάθε τμήμα αυτής της πλατφόρμας, και δεν ισχυριζόμαστε SOC 2 ή οποιαδήποτε έκθεση ελέγχου δεν μπορούμε να σας παραδώσουμε. Ρωτήστε μας και θα σας πούμε ακριβώς τι καλύπτει το πιστοποιημένο πεδίο εφαρμογής.
Ζητήστε τον φάκελο ασφάλειας
Πιστοποιήσεις και τόπος δεδομένων
Στην κατοχή του φορέα λειτουργίας της πλατφόρμας
ISO 27001
Πιστοποιημένο σύστημα διαχείρισης ασφάλειας πληροφοριών. Πιστοποιητικό και δήλωση πεδίου εφαρμογής διαθέσιμα κατόπιν αιτήματος.
ISO 9001
Πιστοποιημένο σύστημα διαχείρισης ποιότητας, που καλύπτει τον τρόπο παροχής και υποστήριξης της υπηρεσίας.
GDPR
Όροι επεξεργασίας δεδομένων και στοιχεία υπεργολάβων επεξεργασίας διαθέσιμα κατόπιν αιτήματος.
Δεδομένα εντός ΕΕ
Φιλοξενία στην ΕΕ εξ ορισμού. Διαθέσιμη εγκατάσταση σε ιδιωτικό cloud και πλήρως on-premise.
Σκόπιμα δεν ισχυριζόμαστε SOC 2 ή οποιαδήποτε έκθεση ελέγχου δεν μπορούμε να προσκομίσουμε, και δεν παρουσιάζουμε μια πιστοποίηση σαν να καλύπτει μεγαλύτερο μέρος της πλατφόρμας από το πιστοποιημένο πεδίο εφαρμογής της. Ζητήστε τη δήλωση πεδίου εφαρμογής και θα τη λάβετε.
Οι έλεγχοι

Οκτώ περιοχές για τις οποίες θα ρωτήσει η ομάδα ασφάλειάς σας.

01Πού πηγαίνουν τα δεδομένα σας, τι κρατείται και για πόσο.

Έλεγχος δεδομένων

·Το περιεχόμενο ελέγχεται ως προς τους κανόνες σας πριν μπορέσει να φύγει από το δίκτυο.
·Ο χρόνος διατήρησης ρυθμίζεται ανά χώρο εργασίας, νήμα και αρχείο ελέγχου.
·Η εξαγωγή και η διαγραφή είναι διαθέσιμες κατόπιν αιτήματος, με καταγραφή και των δύο.
·Οι λογαριασμοί παρόχων παραμένουν δικοί σας – η κίνηση προς τα μοντέλα τρέχει με τα δικά σας συμβόλαια.
02Ποιος επιτρέπεται να κάνει τι, με επιβολή και όχι με τεκμηρίωση.

Πρόσβαση και δικαιώματα

·Ενιαία σύνδεση με τον πάροχο ταυτότητάς σας, και πρόσβαση βάσει ρόλων εσωτερικά.
·Άνθρωποι, εφαρμογές και πράκτορες έχουν ο καθένας δικά του διαπιστευτήρια και δική του εμβέλεια.
·Τα δικαιώματα κληρονομούνται προς τα κάτω και δεν μπορούν να διευρυνθούν τοπικά.
·Οι έλεγχοι πρόσβασης υποστηρίζονται από αναζητήσιμο αρχείο για το ποιος έφτασε πού.
03Τα σημεία όπου πρέπει να υπογράψει ένας άνθρωπος.

Σημεία ανθρώπινης έγκρισης

·Η εγγραφή σε σύστημα καταγραφής μπορεί να απαιτεί επώνυμο εγκρίνοντα.
·Οτιδήποτε στέλνεται εκτός του οργανισμού μπορεί να ελέγχεται με τον ίδιο τρόπο.
·Δαπάνη πάνω από ένα όριο σταματά και περιμένει απόφαση.
·Οι απαιτήσεις έγκρισης βρίσκονται στον ορισμό της ροής εργασίας, όχι σε μια προτίμηση.
04Ποια μοντέλα επιτρέπονται, για ποια δουλειά.

Διακυβέρνηση μοντέλων

·Εγκεκριμένος κατάλογος μοντέλων ανά ομάδα· τα μη εγκεκριμένα μοντέλα δεν είναι διαθέσιμα.
·Κανόνες δρομολόγησης ανά εργασία, ευαισθησία, ποιότητα και κόστος.
·Τα μοντέλα σε δικούς σας διακομιστές και on-premise μπορούν να είναι η μόνη επιτρεπόμενη επιλογή.
·Οι αλλαγές παρόχου γίνονται κεντρικά, χωρίς να αγγίξετε τις εφαρμογές.
05Ο ένας οργανισμός δεν φτάνει στον άλλον.

Απομόνωση χώρων εργασίας

·Διαχωρισμός χώρων εργασίας, πλαισίου και ιστορικού σε επίπεδο πελάτη.
·Πλαίσιο περιορισμένο στο νήμα: ένας πράκτορας διαβάζει ό,τι επιτρέπει το νήμα, όχι τα πάντα.
·Διαχωρισμός περιβαλλόντων για αξιολόγηση, δοκιμές και παραγωγική χρήση.
·Καμία εκπαίδευση ή επαναχρησιμοποίηση του περιεχομένου σας μεταξύ πελατών.
06Το αρχείο που απαντά στην ερώτηση αργότερα.

Ιχνηλασιμότητα

·Κάθε αίτημα, μοντέλο, απόφαση, έγκριση και κόστος αποδίδεται σε κάποιον.
·Αναζητήσιμο ανά χρήστη, ομάδα, εφαρμογή, ροή εργασίας και χρονικό διάστημα.
·Ρυθμιζόμενος χρόνος διατήρησης με εξαγωγή για έλεγχο συμμόρφωσης.
·Ιστορικό εκτελέσεων για τις ροές εργασίας, μαζί με εισόδους και αποτελέσματα.
07Τα συνδεδεμένα συστήματα παραμένουν υπό έλεγχο.

Έλεγχοι ενσωματώσεων

·Διαπιστευτήρια με περιορισμένη εμβέλεια ανά ενσωμάτωση, με τα στενότερα δικαιώματα που λειτουργούν.
·Η ανάγνωση και η εγγραφή δίνονται ξεχωριστά, και ανά ροή εργασίας.
·Ανάκληση από ένα σημείο, που σταματά ό,τι εξαρτάται από αυτήν.
·Κάθε κλήση προς συνδεδεμένο σύστημα καταγράφεται.
08Πού τρέχει η ίδια η πλατφόρμα.

Εγκατάσταση και επεξεργασία

·Cloud στην ΕΕ εξ ορισμού.
·Εγκατάσταση σε ιδιωτικό cloud για οργανισμούς που το απαιτούν.
·Πλήρως on-premise εγκατάσταση, μαζί με τα δικά σας μοντέλα.
·Όροι επεξεργασίας δεδομένων και στοιχεία υπεργολάβων επεξεργασίας διαθέσιμα κατόπιν αιτήματος.

Φέρτε νωρίς την ομάδα ασφάλειάς σας στην αξιολόγηση.

Οι παραπάνω έλεγχοι είναι όλη η συζήτηση. Αν λείπει κάτι για τον δικό σας έλεγχο, προτιμούμε να το ακούσουμε τώρα παρά στη φάση των προμηθειών.

14 ημέρες · χωρίς κάρτα πληρωμής · με τον δικό σας λογαριασμό παρόχου