सुरक्षा और अनुपालन

सुरक्षा और अनुपालन

सुरक्षा, गोपनीयता और जिम्मेदार AI प्लेटफ़ॉर्म डिज़ाइन का हिस्सा है।

Veriscore कानूनी बाध्यताओं, अनुरूपता काम और स्वतंत्र प्रमाणिकरण को मेजबानी, तकनीकी संरक्षण और लगातार सुधार के लिए संदर्भ बिंदु के रूप में मान्य प्रावधान और आश्वासन ढांचे का उपयोग करता है। नीचे वर्णित विवरण कानूनी दायित्व, समरूपता कार्य और स्वतंत्र प्रमाणिकरण को पहचानते हैं।

सुरक्षित करें एक्सेस नियंत्रण, एन्क्रिप्शन, लॉगिंग और गोपनीयता-केंद्रित वास्तुशास्त्र।
सरकार रिस्क, आपूर्तिकर्ता, घटना और एआई गवर्नेंस प्रक्रियाएँ।
सुधारें जोकी स्थिरता के साथ प्लेटफ़ॉर्म के विकास में समीक्षा और मजबूत किए जाते हैं।
गोपनीयता कार्यक्रम

GDPR और डेटा संरक्षण

Veriscore डेटा की कमी, नियंत्रित एक्सेस, सुरक्षा संरक्षण और डेटा-सब्जेक्ट अधिकारों के समर्थन के चारों ओर डिज़ाइन किया गया है। जीडीपीआर संपादन सबसे अंत तक तकनीकी नियंत्रणों और संगठन के सही रूप से संचालित करने पर निर्भर करता है।

आनुगमन-केंद्रित

कुकी और ई-गोपनीयता

कुकी और ब्राउज़र स्टोरेज के विकल्प जरूरी प्लेटफ़ॉर्म कार्यों से अलग प्रस्तुत किए जाते हैं। गैर-जरूरी प्रौद्योगिकियों को केवल तभी सक्रिय किया जाना चाहिए जब लागू सहमति की आवश्यकताएँ पूरी की गई हों।

योग्यता

SOC 2

Veriscore को सुरक्षा, उपलब्धता, विश्वसनीयता, प्रसंस्करण अखंडता और गोपनीयता नियंत्रण के लिए SOC 2 ट्रस्ट सेवाएं मानक के रूप में उपयोग किया जाता है। Veriscore नाम स्वतंत्र परीक्षण पूरा हो गया होता है जब तक SOC 2 रिपोर्ट का धारण नहीं करता।

सुरक्षा समायोजन

NIS2

निस2-शैली साइबर सुरक्षा की उम्मीदों के साथ रिस्क प्रबंधन, घटना संभालन, पुनरुद्धार, आपूर्ति सुरक्षा और पहुंच नियंत्रण विकसित किए जाते हैं। किसी भी कानूनी प्रणाली का आवेदन आधिकारिक रूप से संचालन कारक, सेवा और कानूनी व्यापकता पर निर्भर करता है।

संरेखण

ISO/IEC 27001

सूचना सुरक्षा प्रथाओं को ISO/IEC 27001 से जुड़े जोखिम-आधारित प्रबंधन और नियंत्रण के चारों ओर ढांचना किया जा रहा है। समरूपन प्रमाणपत्र से भिन्न है; प्रमाणपत्र एक उपयुक्त स्वतंत्र प्रमाणीकरण निकाय द्वारा मंजूरी की आवश्यकता होती है।

एआई शासन

EU एआई एक्ट

AI समर्थित सुविधाएं अपने उद्देश्य और संभावित प्रभाव के अनुसार व्यवहार की जाती हैं। Veriscore नियोजन और पेशेवर मूल्यांकन संदर्भ में उपयोग किए गए AI के लिए उचित AI उपयोग के लिए पारदर्शिता, मानव निगरानी, दस्तावेज़ीकरण और जोखिम नियंत्रण की दिशा में काम करता है।

क्या हमारे फ्रेमवर्क वक्तव्य का मतलब है

कानूनी अनुपालन, फ़्रेमवर्क अनुरूपता, मंजूरी की तैयारी और प्रमाणीकरण भिन्न-भिन्न चीजें हैं। हम सटीक शब्दों का प्रयोग करते हैं ताकि ग्राहक को वह अनुभव न मिले कि एक बाहरी प्रमाणपत्र या आश्वासन रिपोर्ट उपलब्ध है जब वास्तव में यह नहीं है।

आधिकारिक फ्रेमवर्क और प्रमाणन लोगो को सजावटी विश्वास प्रमाण नहीं माना जाता है। भविष्य में स्वतंत्र प्रमाणन या आश्वासन प्राप्त होते हैं, तो किसी भी मार्क का उपयोग केवल उस संगठन के नियमों के अंतर्गत किया जाएगा।

साझा नियंत्रण, अलग सुरक्षा साइलो नहीं

कई अच्छे नियंत्रण एक साथ कई अनुशासनों का समर्थन करते हैं। मज़बूत पहचान और एक्सेस प्रबंधन, उदाहरण के लिए, एक साथ गोपनीयता, साइबर सुरक्षा और पुष्टि आवश्यकताओं का समर्थन करता है। इसलिए Veriscore विभिन्न कंप्लायंस परियोजनाओं की बजाय एक सामान्य नियंत्रण-केंद्रित दृष्टिकोण बनाए रखता है।

  • एक्सेस नियंत्रण और कम-सुविधा सिद्धांत
  • संवेदनशील जानकारी का एन्क्रिप्शन और सुरक्षा
  • लॉगिंग, मॉनिटरिंग और हादसा प्रबंधन
  • आपूर्ति और तृतीय-पक्ष जोखिम प्रबंधन
  • बैकअप, पुनर्प्राप्ति और परिचालन समर्थन
  • सुरक्षित विकास और नियंत्रित परिवर्तन
  • गोपनीयता और जिम्मेदार-AI गवर्नेंस