امنیت و انطباق

امنیت و انطباق

امنیت، حریم خصوصی و هوش مصنوعی پاسخگو جزء طراحی پلتفرم هستند.

Veriscore از چارچوب‌های تضمین و تضمین شناخته شده به عنوان نقطه‌های مرجع برای حاکمیت، تضمین‌های فنی و بهبود مداوم استفاده می‌کند. شرح‌های زیر تعهدات قانونی، کارهای تطابق و گواهی‌نامه مستقل را متمایز می‌کنند.

محافظت کردن کنترل دسترسی، رمزنگاری، ورود و معماری با تمرکز بر حریم خصوصی.
حاکم فرآیندهای مدیریت ریسک، تأمین‌کننده، حادثه و هوش مصنوعی
بهبود بخشیدن کنترل‌ها مورد بررسی قرار می‌گیرند و به مرور زمان قدرتمند‌تر می‌شوند.
برنامه حریم خصوصی

GDPR و حفاظت از داده‌ها

Veriscore بر اساس به حداقل رساندن داده‌ها، دسترسی کنترل شده، تدابیر امنیتی و پشتیبانی از حقوق اشخاص داده‌ها طراحی شده است. انطباق با GDPR در نهایت بستگی به هر دو کنترل‌های فنی و سازمانی که آن‌ها را به درستی اجرا می‌کنند را دارد.

تمرکز بر موافقت

کوکی‌ها و حریم خصوصی

انتخاب‌های کوکی و ذخیره‌سازی مرورگر به طور جداگانه از عملکردهای اساسی پلاتفرم ارائه می‌شود. تکنولوژی‌های غیرضروری فقط باید فعال شوند زمانی که الزامات موافقت مربوطه برآورده شده‌اند.

آمادگی

SOC 2

Veriscore SOC 2 معیارهای خدمات اعتماد از اعتبار امنیت، در دسترس بودن، محرمانگی، سلامت پردازش و کنترل حریم خصوصی به عنوان مرجع استفاده می‌کند. Veriscore ادعا نمی‌کند که یک گزارش SOC 2 دارد مگر اینکه یک بررسی مستقل واقعاً تکمیل شده باشد.

تطابق امنیتی

NIS2

مدیریت ریسک، رسیدگی به حوادث، توانمندی، امنیت تأمین‌کننده و کنترل دسترسی‌ها با انتظارات سایبر امنیتی به سبک NIS2 توسعه یافته‌اند. اینکه آیا این مقررات به صورت رسمی اجرا می‌شوند به عهده موجودیت عامل، خدمات و دامنه حقوقی است.

تراز

ISO/IEC 27001

رویکردها و ممارسات امنیت اطلاعات در اطراف مدیریت مبتنی بر ریسک و کنترل‌های مرتبط با استاندارد ISO/IEC 27001 ساخته شده‌اند. تطبیق متفاوت از گواهی است؛ گواهی نیازمند بازرسی توسط یک ارگان گواهی مستقل مناسب است.

حکومت هوش مصنوعی

قانون هوش مصنوعی اتحادیه اروپا

ویژگی‌های پشتیبانی شده توسط هوش مصنوعی بر اساس هدف و تأثیر پتانسیل خود مورد بررسی قرار می‌گیرند. Veriscore به سمت شفافیت، نظارت انسانی، مستندسازی و کنترل‌های ریسک که مناسب AI مورد استفاده در زمینه‌های استخدام و ارزیابی حرفه‌ای است، کار می‌کند.

معنای اظهارات چارچوب ما

تطابق قانونی، هماهنگی چارچوب، آمادگی برای حسابرسی و گواهی‌نامه چیزهای متفاوتی هستند. ما از عبارات دقیق استفاده می‌کنیم تا مشتریان به این نتیجه نرسند که یک گواهی یا گزارش اطمینان خارجی موجود است که به واقعیت وجود ندارد.

نشان‌ها و لوگوهای رسمی چارچوب و صدور گواهی به عنوان برچسب‌های اعتمادی تزئینی استفاده نمی‌شوند. در صورت بدست آوردن گواهی یا تایید مستقل در آینده، هر نشان تنها مطابق با قوانین سازمان صادر‌کننده آن استفاده خواهد شد.

کنترل‌های مشترک، نه مناطق امنیتی جداگانه

کنترل‌های خوب بسیاری از تعهدات را همزمان پشتیبانی می‌کنند. مدیریت هویت و دسترسی قدرتمند، به عنوان مثال، از ضروری بودن تمامی انتظارات حریم خصوصی، امنیت سایبری و اطمینان به هم‌زمان حمایت می‌کند. بنابراین Veriscore به دلیل حفظ یک رویکرد یکپارچه بر پایه کنترل‌ها نسبت به پروژه‌های همگانی مرتبط با انطباق بی‌ارتباط مداخله نمی‌کند.

  • اصول کنترل دسترسی و کمترین امتیاز ممکن
  • رمزگذاری و حفاظت از اطلاعات حساس
  • ثبت ورود، نظارت و مدیریت حوادث
  • مدیریت ریسک تأمین‌کننده و شخص ثالث
  • پشتیبان گیری، بازیابی و انطباق عملیاتی
  • توسعه امن و تغییر کنترل شده
  • حریم خصوصی و نظارت مسئولانه بر هوش مصنوعی