Sauga

Kontrolė yra architektūra, o ne varnelė langelyje.

DI, galintis veikti tikrose sistemose, priimtinas tik tada, kai jo ribos yra tikros. Šiame puslapyje aprašoma, kaip tos ribos veikia: duomenų kontrolė, teisės, patvirtinimai, modelių valdysena, atskyrimas, audituojamumas, integracijų kontrolė ir diegimas.

Išbandykite nemokamaiPeržiūrėkite priemones
Pozicija

Verčiau įvardysime ribas, nei skelbsime brandą.

Kiekviena žemiau išvardyta priemonė yra tai, ką platforma daro. Operatorius turi ISO 27001 ir ISO 9001 sertifikatus, duomenų tvarkymo sąlygos pateikiamos paprašius, o talpinama pagal numatytuosius nustatymus ES. Paprašykite dokumentų, kurių reikia jūsų vertinimui, ir tiksliai pasakysime, kas šiandien egzistuoja.

Ką teigiame
Produkto veikimą: kaip juda duomenys, kaip užtikrinamos teisės, kur yra patvirtinimai, kas registruojama ir kur galima diegti. Taip pat operatoriaus ISO 27001 ir ISO 9001 sertifikatus bei duomenų laikymą ES.
Ko neteigiame
Nepateikiame operatoriaus sertifikato kaip teiginio apie kiekvieną šios platformos dalį ir neteigiame turintys SOC 2 ar kurią nors audito ataskaitą, kurios negalime jums pateikti. Paklauskite ir tiksliai pasakysime, ką apima sertifikuota taikymo sritis.
Paprašykite saugos paketo
Sertifikatai ir duomenų vieta
Turi platformos operatorius
ISO 27001
Sertifikuota informacijos saugos valdymo sistema. Sertifikatas ir taikymo srities aprašas pateikiami paprašius.
ISO 9001
Sertifikuota kokybės vadybos sistema, apimanti, kaip paslauga teikiama ir palaikoma.
GDPR
Duomenų tvarkymo sąlygos ir informacija apie subtvarkytojus pateikiama paprašius.
Duomenys laikomi ES
Pagal numatytuosius nustatymus talpinama ES. Galimas privačios debesijos ir visiškas diegimas savoje infrastruktūroje.
Sąmoningai neteigiame turintys SOC 2 ar kokią nors audito ataskaitą, kurios negalime pateikti, ir nepristatome sertifikato kaip apimančio daugiau platformos dalių, nei apima sertifikuota taikymo sritis. Paprašykite taikymo srities aprašo ir jį gausite.
Priemonės

Aštuonios sritys, apie kurias klaus jūsų saugos komanda.

01Kur keliauja jūsų duomenys, kas saugoma ir kiek laiko.

Duomenų kontrolė

·Turinys patikrinamas pagal jūsų taisykles prieš jam išeinant iš tinklo.
·Saugojimo laikotarpis konfigūruojamas kiekvienai darbo erdvei, gijai ir audito įrašui.
·Eksportas ir ištrynimas atliekami paprašius, abu užfiksuojant įraše.
·Teikėjų paskyros lieka jūsų – modelių srautas vyksta pagal jūsų pačių sutartis.
02Kas ką gali daryti – užtikrinta, o ne aprašyta.

Prieiga ir teisės

·Vieningas prisijungimas per jūsų tapatybės teikėją, o viduje – prieiga pagal vaidmenis.
·Žmonės, programos ir agentai turi kiekvienas savo prisijungimo duomenis ir apimtis.
·Teisės paveldimos žemyn ir vietoje negali būti praplėstos.
·Prieigos peržiūras palaiko įrašas, kuriame galima ieškoti, kas ką pasiekė.
03Vietos, kuriose turi pasirašyti žmogus.

Žmogaus patvirtinimo taškai

·Įrašymui į pagrindinę įrašų sistemą gali būti reikalaujama įvardyto tvirtintojo.
·Viskas, kas siunčiama už organizacijos ribų, gali būti tikrinama taip pat.
·Ribą viršijančios išlaidos sustabdomos ir laukia sprendimo.
·Patvirtinimo reikalavimai yra darbo eigos apibrėžime, o ne nustatymuose.
04Kurie modeliai leidžiami ir kokiam darbui.

Modelių valdysena

·Patvirtintas modelių katalogas kiekvienai komandai; nepatvirtinti modeliai neprieinami.
·Nukreipimo taisyklės pagal užduotį, jautrumą, kokybę ir kainą.
·Savame serveryje ir savoje infrastruktūroje veikiantys modeliai gali būti vienintelė leidžiama parinktis.
·Teikėjų pakeitimai atliekami centralizuotai, neliečiant programų.
05Viena organizacija negali pasiekti kitos.

Darbo erdvių atskyrimas

·Darbo erdvių, konteksto ir istorijos atskyrimas atskirų klientų lygmeniu.
·Kontekstas apribotas gija: agentas skaito tai, ką gija leidžia, o ne viską.
·Aplinkų atskyrimas vertinimui, bandymams ir gamybiniam naudojimui.
·Jokio mokymo ar jūsų turinio pakartotinio naudojimo tarp klientų.
06Įrašas, kuris vėliau atsako į klausimą.

Audituojamumas

·Kiekviena užklausa, modelis, sprendimas, patvirtinimas ir kaina yra priskiriami.
·Galima ieškoti pagal naudotoją, komandą, programą, darbo eigą ir laikotarpį.
·Konfigūruojamas saugojimo laikotarpis su eksportu atitikties peržiūrai.
·Darbo eigų vykdymų istorija, įskaitant įvestis ir rezultatus.
07Prijungtos sistemos lieka kontroliuojamos.

Integracijų kontrolė

·Apimtimi apriboti prisijungimo duomenys kiekvienai integracijai – siauriausios veikiančios teisės.
·Skaitymas ir rašymas suteikiami atskirai ir kiekvienai darbo eigai.
·Atšaukimas vienoje vietoje sustabdo viską, kas nuo jo priklauso.
·Kiekvienas kreipimasis į prijungtą sistemą registruojamas.
08Kur veikia pati platforma.

Diegimas ir tvarkymas

·Pagal numatytuosius nustatymus – ES debesija.
·Privačios debesijos diegimas organizacijoms, kurioms to reikia.
·Visiškas diegimas savoje infrastruktūroje, įskaitant jūsų pačių modelius.
·Duomenų tvarkymo sąlygos ir informacija apie subtvarkytojus pateikiama paprašius.

Įtraukite savo saugos komandą į vertinimą anksti.

Aukščiau išvardytos priemonės ir yra visas pokalbis. Jei jūsų peržiūrai kažko trūksta, verčiau išgirsime tai dabar, o ne pirkimų etape.

14 dienų · be mokėjimo kortelės · su savo teikėjo paskyra