Turvalisus ja nõuetele vastavus

Turvalisus ja nõuetele vastavus

Turvalisus, privaatsus ja vastutustundlik AI on platvormi kujunduse osa.

Veriscore kasutab tuntud reguleeriva ja tagamise raamistikke viitena valitsemisele, tehnilistele turvameetmetele ja pidevale täiustamisele. Allpool olevad kirjeldused eristavad õiguslikke kohustusi, ühitamistööd ja sõltumatut sertifitseerimist.

Kaitsta Juurdepääsupiirangud, krüpteerimine, logimine ja privaatsusele keskendunud arhitektuur.
Valitseda Riski, tarnija, intsidentide ja AI haldusprotsessid.
Paranda Juhtimised läbivad ülevaatuse ja tugevdatakse platvormi arenguga.
Privaatsusprogramm

GDPR ja andmekaitsesus.

Veriscore on loodud andmete minimeerimise, kontrollitud juurdepääsu, turvameetmete ja toetusega andmesubjekti õiguste jaoks. GDPR-i vastavus sõltub lõppkokkuvõttes nii tehnilistest kontrollidest kui ka nende õigesti toimuvast organisatsioonist.

Nõusolekukeskne

Küpsised ja ePrivaatsus

Küpsiste ja brauseri salvestusvalikud esitatakse eraldi olulistest platvormifunktsioonidest. Mittevajalikud tehnoloogiad peaksid olema aktiveeritud ainult siis, kui asjakohased nõusolekunõuded on täidetud.

Valmidus

SOC 2

Veriscore kasutab turvalisuse, kättesaadavuse, konfidentsiaalsuse, töötluse terviklikkuse ja privaatsusjuhtimise kontrollide jaoks viitenormina SOC 2 usaldusteenuste kriteeriume. Veriscore ei väida SOC 2 aruande omamist, kui sõltumatu läbivaatus pole tegelikult läbi viidud.

Turvahäälestus

NIS2

Riskijuhtimine, intsidentide käsitlemine, vastupidavus, tarnija turvalisus ja juurdepääsupiirangud on välja töötatud NIS2-tüüpi küberkaitse ootustega silmas pidades. Kas õigusaktid kehtivad ametlikult, sõltub töötavast juriidilisest isikust, teenusest ja õiguslikust ulatusest.

Joondus

ISO/IEC 27001

Informatsiooniturvalisus on struktureeritud riskipõhise juhtimise ja ISO/IEC 27001-ga seotud kontrollide ümber. Häälestamine ei ole sama mis sertifitseerimine; sertifitseerimine nõuab hindamist vastava sõltumatu sertifitseerimisasutuse poolt.

AI haldus

EL AI seadus

AI-komponentide funktsioonid käsitletakse vastavalt nende eesmärgile ja võimalikule mõjule. Veriscore töötab läbipaistvuse, inimvaatluse, dokumentatsiooni ja riskikontrollide suunas, mis on asjakohased reklaamimises ja professionaalses hindamiskontekstis kasutatud AI puhul.

Mida tähendavad meie raamistiku avaldused

Õiguslik vastavus, raamistiku kohandamine, auditivalmidus ja sertifitseerimine on erinevad asjad. Kasutame täpset sõnastust, et klientidele ei jääks muljet, et väline sertifitseerimine või kinnituskiri on olemas, kui see tegelikult nii ei ole.

Ametlikke raamistikke ja sertifitseerimise logosid ei kasutata dekoratiivsete usaldustunnustena. Kui tulevikus omandatakse sõltumatu sertifitseerimine või tagatis, kasutatakse märki ainult vastavalt selle välja andnud organisatsiooni reeglitele.

Ühisd juhtelemendid, mitte eraldi turvakambrid

Paljud head juhtelemendid toetavad korraga mitut kohustust. Tugev identiteedi- ja juurdepääsuhaldus toetab näiteks privaatsuse, küberturbe ja veenmisnõuete täitmist samaaegselt. Seetõttu säilitab Veriscore ühtse juhtelementidele suunatud lähenemisviisi pigem kui mitteseotud vastavusprojekte.

  • Juurdepääsu kontroll ja vähima volituse põhimõtted
  • Krüpteerimine ja tundlike teabe kaitse
  • Logimine, jälgimine ja intsidentide haldamine
  • Hankija ja kolmanda osapoole riskide haldamine
  • Varundamine, taastamine ja operatiivne vastupidavus
  • Turvaline arendamine ja kontrollitud muutus
  • Privaatsus ja vastutustundlik AI juhtimine