الأمان والامتثال
الأمان والخصوصية والذكاء الاصطناعي المسؤول هي جزء من تصميم المنصة.
يستخدم Veriscore الأطر التنظيمية ومعايير الضمان المعترف بها كنقاط مرجعية للحوكمة والضمانات التقنية والتحسين المستمر. تميز الوصف أدناه التزامات قانونية وعمل موازنة وشهادة مستقلة.
الامتثال للحماية العامة للبيانات (GDPR)
تم تصميم Veriscore حول تقليل البيانات، الوصول المُراقب، وسائل الحماية الأمنية، ودعم حقوق الأفراد في البيانات. يعتمد الامتثال لقواعد حماية البيانات العامة في نهاية المطاف على كل من الضوابط التقنية والتنظيم التشغيلي لها بشكل صحيح.
ملفات تعريف الارتباط والخصوصية الإلكترونية
تُقدم خيارات ملفات تعريف الارتباط والتخزين في المستعرض على حدة عن وظائف النظام الأساسية. ينبغي تنشيط التقنيات غير الضرورية فقط عندما يتم تلبية متطلبات الحصول على الموافقة المناسبة.
SOC 2
يستخدم Veriscore معايير خدمات الثقة SOC 2 كمرجع لضوابط الأمان والتوفر والسرية وسلامة المعالجة والخصوصية. Veriscore لا تدعي الاحتفاظ بتقرير SOC 2 ما لم يتم إجراء فحص مستقل بالفعل.
NIS2
تم تطوير إدارة المخاطر ومعالجة الحوادث والصمود وأمن الموردين وضوابط الوصول وفق توقعات الأمن السيبراني بنمط NIS2. ما إذا كانت التشريعات تنطبق رسميًا يعتمد على الكيان التشغيلي والخدمة والنطاق القانوني.
ISO/IEC 27001
تتم تنظيم ممارسات الأمان بناءً على إدارة قائمة على المخاطر وضوابط مرتبطة بمعيار ISO/IEC 27001. التوافق ليس هو نفسه كالشهادة؛ إذ تتطلب الشهادة عملية تدقيق من جانب هيئة تدقيق مستقلة مناسبة.
قانون الاتحاد الأوروبي للذكاء الاصطناعي
تُعامل ميزات الذكاء الاصطناعي بناءً على الغرض والتأثير المحتمل الذي يمكن أن تحققه. يعمل Veriscore نحو الشفافية والرقابة البشرية، والوثائق وضوابط المخاطر المناسبة للاستخدام الذي يتم عند التوظيف وفي سياقات التقييم المهني.
ماذا تعني بيانات إطار العمل الخاصة بنا
الامتثال القانوني وتوافق الإطار واستعداد التدقيق والشهادة هي أمور مختلفة. نحن نستخدم صياغة دقيقة لكي لا يعطي العملاء الانطباع بأن تقرير الشهادة أو الضمان الخارجي موجود عندما لا يكون كذلك.
الشعارات الرسمية للإطار والشهادة لا تُستخدم كشارات ثقة تزيينية. في حال الحصول على شهادة أو ضمان مستقل في المستقبل، سيتم استخدام أي علامة فقط وفقًا لقواعد المنظمة التي أصدرتها.
التحكم المشترك، ليس منفصلة أبراج الأمان
يدعم العديد من عناصر التحكم الجيدة عدة التزامات في وقت واحد. يدعم إدارة الهوية والوصول القوية، على سبيل المثال، متطلبات الخصوصية، والأمان السيبراني، وضمان الفعالية بشكل متزامن. لذلك، يحتفظ فيريسكور بنهج مشترك موجه نحو التحكم بدلاً من مشاريع الامتثال غير المرتبطة.
- مبادئ التحكم في الوصول وأقل الامتيازات
- تشفير وحماية المعلومات الحساسة
- تسجيل الدخول، والمراقبة، وإدارة الحوادث
- إدارة مخاطر الموردين والشركاء الخارجيين
- النسخ الاحتياطي، الاستعادة والصمود التشغيلي
- التطوير الآمن والتغيير المُسيَّر
- الخصوصية وحوكمة الذكاء الاصطناعي المسؤول
