Ασφάλεια & Συμμόρφωση

Ασφάλεια & Συμμόρφωση

Η ασφάλεια, η ιδιωτικότητα και η υπεύθυνη τεχνητή νοημοσύνη αποτελούν μέρος του σχεδιασμού της πλατφόρμας.

Το Veriscore χρησιμοποιεί αναγνωρισμένα νομικά πλαίσια και διασφαλίσεις ως σημεία αναφοράς για τη διακυβέρνηση, τις τεχνικές προστασίες και τη συνεχή βελτίωση. Οι παρακάτω περιγραφές διακρίνουν τις νομικές υποχρεώσεις, την ευθυγράμμιση και την ανεξάρτητη πιστοποίηση.

Προστατεύω Έλεγχος πρόσβασης, κρυπτογράφηση, καταγραφή και αρχιτεκτονική με εστίαση στην ιδιωτικότητα.
Κυβέρνηση Διαδικασίες διακυβέρνησης κινδύνου, προμηθευτή, περιστατικού και τεχνητής νοημοσύνης.
Βελτίωση Τα χειριστήρια ελέγχονται και ενισχύονται καθώς η πλατφόρμα εξελίσσεται.
Πρόγραμμα απορρήτου

GDPR και προστασία δεδομένων

Το Veriscore σχεδιάστηκε γύρω από την ελαχιστοποίηση δεδομένων, την ελεγχόμενη πρόσβαση, τις ασφαλείς προστασίες και την υποστήριξη για τα δικαιώματα υποκειμένων δεδομένων. Η συμμόρφωση με τον GDPR εξαρτάται τελικά τόσο από τις τεχνικές ελέγχους όσο και από τον οργανισμό που τους λειτουργεί σωστά.

Εστιασμένο στη συγκατάθεση

Cookies & Ηλεκτρονική απορρήτου

Οι επιλογές για cookies και αποθήκευση στον browser παρουσιάζονται ξεχωριστά από τις βασικές λειτουργίες της πλατφόρμας. Οι μη βασικές τεχνολογίες πρέπει να ενεργοποιούνται μόνο όταν έχουν πληρωθεί οι σχετικές απαιτήσεις συγκατάθεσης.

Έτοιμος

Κοινωνική Ευθύνη 2

Το Veriscore χρησιμοποιεί τα Κριτήρια Υπηρεσιών Εμπιστοσύνης SOC 2 ως αναφορά για τους ελέγχους ασφάλειας, διαθεσιμότητας, εμπιστευτικότητας, εγκερχομένης επεξεργασίας και απορρήτου. Το Veriscore δεν δηλώνει ότι διαθέτει έκθεση SOC 2 εκτός αν η έγκυρη ανεξάρτητη εξέταση έχει πραγματοποιηθεί πραγματικά.

Ασφάλεια ευθυγράμμιση

NIS2

Η διαχείριση κινδύνου, η αντιμετώπιση περιστατικών, η ανθεκτικότητα, η ασφάλεια των προμηθευτών και οι ελεγχοι πρόσβασης αναπτύσσονται λαμβάνοντας υπόψη τις προσδοκίες κυβερνοασφάλειας τύπου NIS2. Εάν η νομοθεσία εφαρμόζεται επίσημα εξαρτάται από το φυσικό πρόσωπο που λειτουργεί, την υπηρεσία και το νομικό πλαίσιο.

Στοίχιση

ΙSO/IEC 27001

Οι πρακτικές πληροφορικής ασφάλειας διαμορφώνονται γύρω από τη διαχείριση βασισμένη στον κίνδυνο και τους ελέγχους που σχετίζονται με το ISO/IEC 27001. Η συμμόρφωση δεν είναι το ίδιο με την πιστοποίηση. Η πιστοποίηση απαιτεί μια επιθεώρηση από έναν κατάλληλο ανεξάρτητο φορέα πιστοποίησης.

Διακυβέρνηση τεχνητής νοημοσύνης

Κανονιστική πράξη για την τεχνητή νοημοσύνη της ΕΕ

Οι λειτουργίες που υποστηρίζονται από την τεχνολογία AI χειρίζονται ανάλογα με τον σκοπό τους και το πιθανό αντίκτυπό τους. Το Veriscore εργάζεται για τη διαφάνεια, τον ανθρώπινο έλεγχο, την τεκμηρίωση και τον έλεγχο κινδύνου που είναι κατάλληλα για την τεχνολογία AI που χρησιμοποιείται σε πλαίσια επιλογής προσωπικοϋ και επαγγελματικής αξιολόγησης.

Τι σημαίνουν οι καταστάσεις του πλαισίου μας

Η νομική συμμόρφωση, η αντιστοίχιση πλαισίου, η έτοιμότητα για έλεγχο και η πιστοποίηση είναι διαφορετικά πράγματα. Χρησιμοποιούμε ακριβή διατύπωση ώστε οι πελάτες να μην έχουν την εντύπωση ότι υπάρχει ένα εξωτερικό πιστοποιητικό ή έκθεση διασφάλισης όταν δεν υπάρχει.

Τα επίσημα λογότυπα πλαισίου και πιστοποίησης δεν χρησιμοποιούνται ως διακοσμητικά σήματα εμπιστοσύνης. Όπου αποκτάται ανεξάρτητη πιστοποίηση ή διακύρωση στο μέλλον, οποιοσδήποτε σήμα θα χρησιμοποιείται μόνο υπό τους κανόνες του οργανισμού που το εξέδωσε.

Κοινοί έλεγχοι, όχι ξεχωριστά τσιλιά ασφαλείας

Πολλοί καλοί έλεγχοι υποστηρίζουν ταυτόχρονα αρκετές υποχρεώσεις. Ένα ισχυρό μητρώο ταυτότητας και διαχείρισης πρόσβασης, για παράδειγμα, υποστηρίζει ταυτόχρονα απαιτήσεις απορρήτου, κυβερνοασφάλειας και διασφάλισης. Το Veriscore υποστηρίζει, επομένως, μια κοινή προσέγγιση που εστιάζει στον έλεγχο αντί για ασυναφείς έργα συμμόρφωσης.

  • Έλεγχος πρόσβασης και αρχές ελάχιστων προνομίων
  • Κρυπτογράφηση και προστασία ευαίσθητων πληροφοριών
  • Καταγραφή, παρακολούθηση και διαχείριση περιστατικών
  • Διαχείριση κινδύνων προμηθευτών και τρίτου μέρους
  • Αντίγραφα ασφαλείας, ανάκτηση και λειτουργική ανθεκτικότητα
  • Ασφαλής ανάπτυξη και ελεγχόμενη αλλαγή
  • Απορρήτου και διακυβέρνηση υπεύθυνης τεχνητής νοημοσύνης