Sicurezza e Conformità
Sicurezza, privacy e intelligenza artificiale responsabile fanno parte del design della piattaforma.
Veriscore utilizza quadri normativi e di garanzia riconosciuti come punti di riferimento per la governance, le salvaguardie tecniche e il miglioramento continuo. Le descrizioni seguenti distinguono le obbligazioni legali, il lavoro di allineamento e la certificazione indipendente.
GDPR e protezione dei dati
Veriscore è progettato attorno alla minimizzazione dei dati, all'accesso controllato, alle salvaguardie della sicurezza e al supporto dei diritti dei soggetti dati. La conformità al GDPR dipende in ultima analisi sia dai controlli tecnici che dall'organizzazione che li gestisce correttamente.
Cookie e privacy.
Le scelte relative ai cookie e ai dati memorizzati nel browser sono presentate separatamente dalle funzioni essenziali della piattaforma. Le tecnologie non essenziali dovrebbero essere attivate solo quando sono stati soddisfatti i requisiti di consenso applicabili.
SOC 2
Veriscore utilizza i criteri dei Servizi di Fiducia SOC 2 come riferimento per i controlli relativi a sicurezza, disponibilità, riservatezza, integrità di elaborazione e privacy. Veriscore non afferma di possedere un report SOC 2 a meno che un esame indipendente non sia stato effettivamente completato.
NIS2
La gestione del rischio, la gestione degli incidenti, la resilienza, la sicurezza dei fornitori e i controlli di accesso sono sviluppati tenendo presente le aspettative di cybersecurity nello stile NIS2. La sua applicazione formale dipende dall'entità operativa, dal servizio e dall'ambito legale.
ISO/IEC 27001
Le pratiche di sicurezza delle informazioni sono strutturate attorno alla gestione basata sul rischio e ai controlli associati a ISO/IEC 27001. L'allineamento non è la stessa cosa della certificazione; la certificazione richiede un'ispezione da parte di un organismo di certificazione indipendente appropriato.
Legge europea sull'IA
Le funzionalità supportate dall'IA sono trattate in base al loro scopo e impatto potenziale. Veriscore si impegna per la trasparenza, il controllo umano, la documentazione e i controlli dei rischi appropriati all'IA utilizzata nei contesti di selezione e valutazione professionale.
Cosa significano le dichiarazioni del nostro framework
Conformità legale, allineamento dei framework, prontezza all'audit e certificazione sono cose diverse. Utilizziamo terminologia precisa in modo che i clienti non abbiano l'impressione che esista un certificato esterno o un rapporto di garanzia quando non è così.
Loghi ufficiali di framework e certificazioni non vengono utilizzati come badge di fiducia decorativi. Se in futuro verrà ottenuta una certificazione o un'assicurazione indipendente, ogni marchio verrà utilizzato solo in conformità alle regole dell'organizzazione che lo ha emesso.
Controlli condivisi, non silos di sicurezza separati
Molti buoni controlli supportano contemporaneamente diverse obbligazioni. Ad esempio, una robusta gestione delle identità e degli accessi supporta contemporaneamente i requisiti di privacy, sicurezza informatica e garanzia. Veriscore mantiene quindi un approccio comune orientato al controllo anziché a progetti di conformità non correlati.
- Controllo degli accessi e principi del principio del privilegio minimo
- Crittografia e protezione delle informazioni sensibili
- Registrazione, monitoraggio e gestione degli incidenti
- Gestione del rischio del fornitore e di terze parti
- Backup, ripristino e resilienza operativa
- Sviluppo sicuro e modifiche controllate
- Privacy e governance responsabile dell'IA
