सुरक्षा और अनुपालन
सुरक्षा, गोपनीयता और जिम्मेदार AI प्लेटफ़ॉर्म डिज़ाइन का हिस्सा है।
Veriscore कानूनी बाध्यताओं, अनुरूपता काम और स्वतंत्र प्रमाणिकरण को मेजबानी, तकनीकी संरक्षण और लगातार सुधार के लिए संदर्भ बिंदु के रूप में मान्य प्रावधान और आश्वासन ढांचे का उपयोग करता है। नीचे वर्णित विवरण कानूनी दायित्व, समरूपता कार्य और स्वतंत्र प्रमाणिकरण को पहचानते हैं।
GDPR और डेटा संरक्षण
Veriscore डेटा की कमी, नियंत्रित एक्सेस, सुरक्षा संरक्षण और डेटा-सब्जेक्ट अधिकारों के समर्थन के चारों ओर डिज़ाइन किया गया है। जीडीपीआर संपादन सबसे अंत तक तकनीकी नियंत्रणों और संगठन के सही रूप से संचालित करने पर निर्भर करता है।
कुकी और ई-गोपनीयता
कुकी और ब्राउज़र स्टोरेज के विकल्प जरूरी प्लेटफ़ॉर्म कार्यों से अलग प्रस्तुत किए जाते हैं। गैर-जरूरी प्रौद्योगिकियों को केवल तभी सक्रिय किया जाना चाहिए जब लागू सहमति की आवश्यकताएँ पूरी की गई हों।
SOC 2
Veriscore को सुरक्षा, उपलब्धता, विश्वसनीयता, प्रसंस्करण अखंडता और गोपनीयता नियंत्रण के लिए SOC 2 ट्रस्ट सेवाएं मानक के रूप में उपयोग किया जाता है। Veriscore नाम स्वतंत्र परीक्षण पूरा हो गया होता है जब तक SOC 2 रिपोर्ट का धारण नहीं करता।
NIS2
निस2-शैली साइबर सुरक्षा की उम्मीदों के साथ रिस्क प्रबंधन, घटना संभालन, पुनरुद्धार, आपूर्ति सुरक्षा और पहुंच नियंत्रण विकसित किए जाते हैं। किसी भी कानूनी प्रणाली का आवेदन आधिकारिक रूप से संचालन कारक, सेवा और कानूनी व्यापकता पर निर्भर करता है।
ISO/IEC 27001
सूचना सुरक्षा प्रथाओं को ISO/IEC 27001 से जुड़े जोखिम-आधारित प्रबंधन और नियंत्रण के चारों ओर ढांचना किया जा रहा है। समरूपन प्रमाणपत्र से भिन्न है; प्रमाणपत्र एक उपयुक्त स्वतंत्र प्रमाणीकरण निकाय द्वारा मंजूरी की आवश्यकता होती है।
EU एआई एक्ट
AI समर्थित सुविधाएं अपने उद्देश्य और संभावित प्रभाव के अनुसार व्यवहार की जाती हैं। Veriscore नियोजन और पेशेवर मूल्यांकन संदर्भ में उपयोग किए गए AI के लिए उचित AI उपयोग के लिए पारदर्शिता, मानव निगरानी, दस्तावेज़ीकरण और जोखिम नियंत्रण की दिशा में काम करता है।
क्या हमारे फ्रेमवर्क वक्तव्य का मतलब है
कानूनी अनुपालन, फ़्रेमवर्क अनुरूपता, मंजूरी की तैयारी और प्रमाणीकरण भिन्न-भिन्न चीजें हैं। हम सटीक शब्दों का प्रयोग करते हैं ताकि ग्राहक को वह अनुभव न मिले कि एक बाहरी प्रमाणपत्र या आश्वासन रिपोर्ट उपलब्ध है जब वास्तव में यह नहीं है।
आधिकारिक फ्रेमवर्क और प्रमाणन लोगो को सजावटी विश्वास प्रमाण नहीं माना जाता है। भविष्य में स्वतंत्र प्रमाणन या आश्वासन प्राप्त होते हैं, तो किसी भी मार्क का उपयोग केवल उस संगठन के नियमों के अंतर्गत किया जाएगा।
साझा नियंत्रण, अलग सुरक्षा साइलो नहीं
कई अच्छे नियंत्रण एक साथ कई अनुशासनों का समर्थन करते हैं। मज़बूत पहचान और एक्सेस प्रबंधन, उदाहरण के लिए, एक साथ गोपनीयता, साइबर सुरक्षा और पुष्टि आवश्यकताओं का समर्थन करता है। इसलिए Veriscore विभिन्न कंप्लायंस परियोजनाओं की बजाय एक सामान्य नियंत्रण-केंद्रित दृष्टिकोण बनाए रखता है।
- एक्सेस नियंत्रण और कम-सुविधा सिद्धांत
- संवेदनशील जानकारी का एन्क्रिप्शन और सुरक्षा
- लॉगिंग, मॉनिटरिंग और हादसा प्रबंधन
- आपूर्ति और तृतीय-पक्ष जोखिम प्रबंधन
- बैकअप, पुनर्प्राप्ति और परिचालन समर्थन
- सुरक्षित विकास और नियंत्रित परिवर्तन
- गोपनीयता और जिम्मेदार-AI गवर्नेंस
