امنیت و انطباق
امنیت، حریم خصوصی و هوش مصنوعی پاسخگو جزء طراحی پلتفرم هستند.
Veriscore از چارچوبهای تضمین و تضمین شناخته شده به عنوان نقطههای مرجع برای حاکمیت، تضمینهای فنی و بهبود مداوم استفاده میکند. شرحهای زیر تعهدات قانونی، کارهای تطابق و گواهینامه مستقل را متمایز میکنند.
GDPR و حفاظت از دادهها
Veriscore بر اساس به حداقل رساندن دادهها، دسترسی کنترل شده، تدابیر امنیتی و پشتیبانی از حقوق اشخاص دادهها طراحی شده است. انطباق با GDPR در نهایت بستگی به هر دو کنترلهای فنی و سازمانی که آنها را به درستی اجرا میکنند را دارد.
کوکیها و حریم خصوصی
انتخابهای کوکی و ذخیرهسازی مرورگر به طور جداگانه از عملکردهای اساسی پلاتفرم ارائه میشود. تکنولوژیهای غیرضروری فقط باید فعال شوند زمانی که الزامات موافقت مربوطه برآورده شدهاند.
SOC 2
Veriscore SOC 2 معیارهای خدمات اعتماد از اعتبار امنیت، در دسترس بودن، محرمانگی، سلامت پردازش و کنترل حریم خصوصی به عنوان مرجع استفاده میکند. Veriscore ادعا نمیکند که یک گزارش SOC 2 دارد مگر اینکه یک بررسی مستقل واقعاً تکمیل شده باشد.
NIS2
مدیریت ریسک، رسیدگی به حوادث، توانمندی، امنیت تأمینکننده و کنترل دسترسیها با انتظارات سایبر امنیتی به سبک NIS2 توسعه یافتهاند. اینکه آیا این مقررات به صورت رسمی اجرا میشوند به عهده موجودیت عامل، خدمات و دامنه حقوقی است.
ISO/IEC 27001
رویکردها و ممارسات امنیت اطلاعات در اطراف مدیریت مبتنی بر ریسک و کنترلهای مرتبط با استاندارد ISO/IEC 27001 ساخته شدهاند. تطبیق متفاوت از گواهی است؛ گواهی نیازمند بازرسی توسط یک ارگان گواهی مستقل مناسب است.
قانون هوش مصنوعی اتحادیه اروپا
ویژگیهای پشتیبانی شده توسط هوش مصنوعی بر اساس هدف و تأثیر پتانسیل خود مورد بررسی قرار میگیرند. Veriscore به سمت شفافیت، نظارت انسانی، مستندسازی و کنترلهای ریسک که مناسب AI مورد استفاده در زمینههای استخدام و ارزیابی حرفهای است، کار میکند.
معنای اظهارات چارچوب ما
تطابق قانونی، هماهنگی چارچوب، آمادگی برای حسابرسی و گواهینامه چیزهای متفاوتی هستند. ما از عبارات دقیق استفاده میکنیم تا مشتریان به این نتیجه نرسند که یک گواهی یا گزارش اطمینان خارجی موجود است که به واقعیت وجود ندارد.
نشانها و لوگوهای رسمی چارچوب و صدور گواهی به عنوان برچسبهای اعتمادی تزئینی استفاده نمیشوند. در صورت بدست آوردن گواهی یا تایید مستقل در آینده، هر نشان تنها مطابق با قوانین سازمان صادرکننده آن استفاده خواهد شد.
کنترلهای مشترک، نه مناطق امنیتی جداگانه
کنترلهای خوب بسیاری از تعهدات را همزمان پشتیبانی میکنند. مدیریت هویت و دسترسی قدرتمند، به عنوان مثال، از ضروری بودن تمامی انتظارات حریم خصوصی، امنیت سایبری و اطمینان به همزمان حمایت میکند. بنابراین Veriscore به دلیل حفظ یک رویکرد یکپارچه بر پایه کنترلها نسبت به پروژههای همگانی مرتبط با انطباق بیارتباط مداخله نمیکند.
- اصول کنترل دسترسی و کمترین امتیاز ممکن
- رمزگذاری و حفاظت از اطلاعات حساس
- ثبت ورود، نظارت و مدیریت حوادث
- مدیریت ریسک تأمینکننده و شخص ثالث
- پشتیبان گیری، بازیابی و انطباق عملیاتی
- توسعه امن و تغییر کنترل شده
- حریم خصوصی و نظارت مسئولانه بر هوش مصنوعی
