Sikkerhed og overholdelse

Sikkerhed og overholdelse

Sikkerhed, privatliv og ansvarlig AI er en del af platformdesignet.

Veriscore bruger anerkendte regulerings- og forsikringsrammer som referencepunkter for styring, tekniske sikkerhedsforanstaltninger og kontinuerlig forbedring. Beskrivelserne nedenfor adskiller juridiske forpligtelser, tilpasningsarbejde og uafhængig certificering.

Beskytte Adgangskontrol, kryptering, logging og privatlivsfokuseret arkitektur.
Styre Risiko-, leverandør-, hændelses- og AI-styringsprocesser.
Forbedre Kontrollerne gennemgås og styrkes, mens platformen udvikler sig.
Fortrolighedsprogram

GDPR og databeskyttelse

Veriscore er designet om data minimisering, kontrolleret adgang, sikkerhedsforanstaltninger og støtte til datasubjekters rettigheder. GDPR-overholdelse afhænger i sidste ende af både tekniske kontroller og organisationen, der betjener dem korrekt.

Samtykkefokuseret

Cookies & ePrivacy

Cookie- og browser-lagringsvalg præsenteres separat fra essentielle platformsfunktioner. Ikke-essentielle teknologier bør kun aktiveres, når de relevante samtykkekrav er opfyldt.

Parat

SOC 2

Veriscore bruger SOC 2 Trust Services-kriterierne som reference for sikkerhed, tilgængelighed, fortrolighed, behandlingsintegritet og privatlivskontrol. Veriscore hævder ikke at have en SOC 2-rapport, medmindre en uafhængig undersøgelse rent faktisk er blevet gennemført.

Sikkerhedsjustering

NIS2

Risikostyring, hændelseshåndtering, robusthed, leverandørsikkerhed og adgangskontroller udvikles med NIS2-stil cybersikkerhedsforventninger i tankerne. Om lovgivningen formelt gælder, afhænger af den operative enhed, tjenesten og det juridiske område.

Justering

ISO/IEC 27001

Informationssikkerhedspraksis er ved at blive struktureret omkring risikobaseret styring og kontroller, der er forbundet med ISO/IEC 27001. Justering er ikke det samme som certificering; certificering kræver en revision af en passende uafhængig certificeringsorgan.

AI-styring

EU AI-lov

AI-understøttede funktioner behandles i henhold til deres formål og potentielle indvirkning. Veriscore arbejder mod gennemsigtighed, menneskelig tilsyn, dokumentation og risikokontroller passende til AI, der anvendes i rekruttering og professionelle vurderingskontekster.

Hvad vores rammeværksudsagn betyder

Lovoverensstemmelse, rammejustering, auditparathed og certificering er forskellige ting. Vi bruger præcis formulering, så kunderne ikke får indtryk af, at der findes en ekstern certificering eller sikkerhedsrapport, når det ikke er tilfældet.

Officielle ramme- og certificeringslogoer anvendes ikke som dekorative tillidsmærker. Hvis der opnås uafhængig certificering eller sikkerhed i fremtiden, vil enhver mærkning kun blive brugt i overensstemmelse med de regler, som organisationen udstedte den.

Fælles kontroller, ikke separate sikkerhedsbeholdere

Mange gode kontroller understøtter flere forpligtelser på én gang. Stærk identitets- og adgangsstyring understøtter f.eks. samtidig privatliv, cybersikkerhed og forsikringskrav. Veriscore opretholder derfor en fælles kontrolorienteret tilgang snarere end separate overholdelsesprojekter.

  • Adgangskontrol og mindste privilegier principper
  • Kryptering og beskyttelse af følsomme oplysninger
  • Logning, overvågning og hændelseshåndtering
  • Leverandør- og tredjepartsrisikostyring
  • Backup, gendannelse og driftssikkerhed
  • Sikker udvikling og kontrolleret ændring
  • Beskyttelse af privatliv og ansvarlig AI-styring