Turvalisus

Kontroll on arhitektuur, mitte linnuke kastis.

AI, mis saab päris süsteemides tegutseda, on vastuvõetav ainult siis, kui selle piirid on päris. See leht kirjeldab, kuidas need piirid toimivad – andmete kontroll, õigused, kinnitused, mudelite haldus, eraldatus, auditeeritavus, integratsioonide kontroll ja juurutus.

Alustage tasuta prooviperioodiVaadake turvameetmeid
Meie seisukoht

Ütleme pigem välja piirid, kui väidame end küpseks.

Iga allpool kirjeldatud meede on midagi, mida platvorm teeb. Platvormi haldajal on ISO 27001 ja ISO 9001 sertifikaat, andmetöötluse tingimused on saadaval soovi korral ja majutus on vaikimisi ELis. Küsige dokumentatsiooni, mida teie ülevaatus vajab, ja me ütleme täpselt, mis täna olemas on.

Mida me väidame
Toote käitumine: kuidas andmed liiguvad, kuidas õigusi jõustatakse, kus asuvad kinnitused, mida logitakse ja kuhu saab platvormi juurutada. Lisaks haldaja ISO 27001 ja ISO 9001 sertifikaat ning andmete asukoht ELis.
Mida me ei väida
Me ei esita haldaja sertifikaati väitena selle platvormi iga osa kohta ega väida, et meil oleks SOC 2 või mõni muu auditiaruanne, mida me teile üle anda ei saa. Küsige ja me ütleme täpselt, mida sertifitseeritud ulatus katab.
Küsige turvapaketti
Sertifikaadid ja andmete asukoht
Kuulub platvormi haldajale
ISO 27001
Sertifitseeritud infoturbe juhtimissüsteem. Sertifikaat ja ulatuse kirjeldus on saadaval soovi korral.
ISO 9001
Sertifitseeritud kvaliteedijuhtimissüsteem, mis katab teenuse osutamise ja toe.
GDPR
Andmetöötluse tingimused ja teave alltöötlejate kohta on saadaval soovi korral.
Andmete asukoht ELis
Vaikimisi majutus ELis. Saadaval on privaatpilve ja täielikult kohapealne juurutus.
Me teadlikult ei väida, et meil oleks SOC 2 või mõni auditiaruanne, mida me esitada ei saa, ega esita sertifikaati nii, nagu kataks see platvormist rohkem kui selle sertifitseeritud ulatus. Küsige ulatuse kirjeldust ja te saate selle.
Turvameetmed

Kaheksa valdkonda, mille kohta teie turvameeskond küsib.

01Kuhu teie andmed lähevad, mida säilitatakse ja kui kaua.

Andmete kontroll

·Sisu kontrollitakse teie reeglite alusel enne, kui see saab võrgust lahkuda.
·Säilitustähtaeg on seadistatav iga tööruumi, lõime ja auditikirje kohta.
·Eksport ja kustutamine on saadaval soovi korral, mõlemast jääb kirje.
·Teenusepakkujate kontod jäävad teile – mudeliliiklus käib teie enda lepingute alusel.
02Kes mida teha tohib – jõustatud, mitte dokumenteeritud.

Ligipääs ja õigused

·Ühekordne sisselogimine teie identiteedipakkuja kaudu ja rollipõhine ligipääs süsteemi sees.
·Inimestel, rakendustel ja agentidel on igaühel oma volitused ja ulatus.
·Õigused päritakse ülalt alla ja neid ei saa kohapeal laiendada.
·Ligipääsu ülevaatusi toetab päritav kirje selle kohta, kes milleni ulatus.
03Kohad, kus inimene peab alla kirjutama.

Inimese kinnituspunktid

·Ametlikku andmesüsteemi kirjutamine võib nõuda nimelist kinnitajat.
·Kõike, mis saadetakse organisatsioonist välja, saab samamoodi väravaga katta.
·Künnist ületav kulu peatub ja jääb otsust ootama.
·Kinnitusnõuded on töövoo määratluses, mitte mõnes eelistuses.
04Millised mudelid on lubatud ja millise töö jaoks.

Mudelite haldus

·Kinnitatud mudelikataloog iga meeskonna kohta; kinnitamata mudelid pole saadaval.
·Marsruutimisreeglid ülesande, tundlikkuse, kvaliteedi ja kulu järgi.
·Ise majutatud ja kohapealsed mudelid võivad olla ainus lubatud valik.
·Teenusepakkujat vahetatakse keskselt, rakendusi puutumata.
05Üks organisatsioon ei ulatu teiseni.

Tööruumide eraldatus

·Tööruumide, konteksti ja ajaloo eraldamine kliendi tasandil.
·Lõime ulatusega kontekst: agent loeb seda, mida lõim lubab, mitte kõike.
·Keskkondade eraldamine hindamiseks, katsetamiseks ja tootmiskasutuseks.
·Teie sisu ei kasutata treenimiseks ega taaskasutata teiste klientide juures.
06Kirje, mis vastab küsimusele hiljem.

Auditeeritavus

·Iga päring, mudel, otsus, kinnitus ja kulu on omistatav.
·Päritav kasutaja, meeskonna, rakenduse, töövoo ja ajavahemiku järgi.
·Seadistatav säilitustähtaeg koos ekspordiga vastavusülevaatuse jaoks.
·Töövoogude käivituste ajalugu koos sisendite ja tulemustega.
07Ühendatud süsteemid jäävad kontrolli alla.

Integratsioonide kontroll

·Piiratud ulatusega volitused iga integratsiooni kohta, kitsaimad õigused, mis toimivad.
·Lugemine ja kirjutamine antakse eraldi ja iga töövoo kohta.
·Tühistamine ühest kohast, mis peatab kõik sellest sõltuva.
·Iga pöördumine ühendatud süsteemi poole logitakse.
08Kus platvorm ise töötab.

Juurutus ja töötlemine

·Vaikimisi ELi pilv.
·Privaatpilve juurutus organisatsioonidele, kes seda nõuavad.
·Täielikult kohapealne juurutus, sealhulgas teie enda mudelitega.
·Andmetöötluse tingimused ja teave alltöötlejate kohta on saadaval soovi korral.

Kaasake oma turvameeskond hindamisse varakult.

Ülaltoodud meetmed ongi kogu vestlus. Kui teie ülevaatuse jaoks on midagi puudu, kuuleme sellest pigem praegu kui hanke ajal.

14 päeva · maksekaarti pole vaja · kasutage oma teenusepakkuja kontot