Tietoturva ja noudattaminen

Tietoturva ja noudattaminen

Turvallisuus, yksityisyys ja vastuullinen tekoäly ovat osa alustan suunnittelua.

Veriscore käyttää tunnustettuja sääntely- ja vakuutuskehyksiä viitepisteinä hallinnolle, teknisille suojatoimenpiteille ja jatkuvan parantamisen varmistamiselle. Alla olevat kuvaukset erottavat oikeudelliset velvoitteet, suuntaustyön ja riippumattoman sertifioinnin.

Suojaa Pääsynhallinta, salaus, lokitustoiminto ja yksityisyyteen keskittyvä arkkitehtuuri.
Hallitse Riski-, toimittaja-, tapahtuma- ja tekoälyhallintaprosessit.
Paranna Hallintatyökaluja arvioidaan ja vahvistetaan alustan kehittyessä.
Tietosuojateohje

GDPR ja tietosuoja

Veriscore on suunniteltu tietojen minimoinnin, valvotun pääsyn, turvajärjestelyiden ja tietosubjektien oikeuksien tukemisen ympärille. GDPR:n noudattaminen riippuu lopulta sekä teknisistä valvontatoimenpiteistä että niitä oikein käyttävästä organisaatiosta.

Suostumuskeskeinen

Evästeet & ePrivacy

Eväste- ja selausasetukset esitetään erikseen olennaisista alustatoiminnoista. Epäolennaiset teknologiat tulisi aktivoida vasta, kun soveltuvat suostumusvaatimukset on täytetty.

Valmius

Tietoturva-aukkoanalyysi 2

Veriscore käyttää SOC 2 Trust Services -kriteerejä tietoturvan, käytettävyyden, luottamuksellisuuden, käsittelyn eheyden ja yksityisyyden hallintaan. Veriscore ei väitä pitävänsä SOC 2 -raporttia, ellei riippumaton tarkastus todellisuudessa ole suoritettu.

Turvallisuuslinjaus

NIS2

Riskienhallinta, tapahtumien käsittely, joustavuus, toimittajien tietoturva ja pääsyoikeuden hallinta on kehitetty NIS2-tyylisissä tietoturvaodotuksissa mielessä. Lainsäädännön soveltaminen virallisesti riippuu toimivasta yksiköstä, palvelusta ja oikeudellisesta kattavuudesta.

Tasaus

ISO/IEC 27001

Tietoturvakäytännöt rakentuvat riskipohjaisen hallinnan ja ISO/IEC 27001 -standardiin liittyvien ohjauskeinojen ympärille. Yhdenmukaisuus ei tarkoita samaa kuin sertifiointi; sertifiointi vaatii tarkastuksen sopivalta riippumattomalta sertifiointielimeltä.

Tekoälyn hallinta

EU:n tekoälyasetus

Tekoälyn tukemat ominaisuudet käsitellään niiden tarkoituksen ja mahdollisten vaikutusten mukaisesti. Veriscore pyrkii läpinäkyvyyteen, ihmisen valvontaan, dokumentointiin ja riskienhallintaan, jotka ovat sopivia rekrytoinnissa ja ammatillisessa arvioinnissa käytettävään tekoälyyn.

Mitä kehyksemme lausunnot tarkoittavat

Lakien noudattaminen, kehyssovitukset, tarkastusvalmius ja sertifiointi ovat eri asioita. Käytämme tarkkaa sanamuotoa, jotta asiakkaat eivät saa virheellistä kuvaa siitä, että ulkoinen sertifiointi tai vakuutusraportti olisi olemassa, kun sitä ei ole.

Virallisia viitekehyksen ja sertifikaatin logoja ei käytetä koristeellisina luottamustunnuksina. Mahdollisen riippumattoman sertifioinnin tai vakuutuksen hankkimisen yhteydessä merkkiä käytetään vain sen organisaation sääntöjen mukaisesti, joka sen on myöntänyt.

Jaetut hallintapaneelit, ei erillisiä turvallisuuslokeja

Useat hyvät hallintakeinot tukevat montaa velvoitetta samanaikaisesti. Vahva identiteetin ja pääsynhallinnan tuki tukee esimerkiksi yksityisyyttä, tietoturvaa ja vakuutustarpeita samanaikaisesti. Veriscore ylläpitää siksi yhteistä kontrollipohjaista lähestymistapaa sen sijaan, että erillisiä noudatettavuushankkeita olisi.

  • Pääsynhallinta ja vähimmisoikeusperiaatteet
  • Salauksen ja herkkien tietojen suojaus
  • Kirjautuminen, valvonta ja tapahtumien hallinta
  • Toimittaja- ja kolmannen osapuolen riskienhallinta
  • Varmuuskopiointi, palautus ja operatiivinen joustavuus
  • Turvallinen kehitys ja hallittu muutos
  • Tietosuoja ja vastuullinen AI-hallinto