Saugumas ir atitikimas

Saugumas ir atitikimas

Saugumas, privatumas ir atsakingas dirbtinis intelektas yra platformos dizaino dalis.

Veriscore naudoja pripažintus reguliavimo ir užtikrinimo struktūras kaip atskaitos taškus valdžios, techninių garantijų ir nuolatinio tobulinimo atžvilgiu. Žemiau pateiktose aprašymuose išskiriama teisinės įsipareigojimai, suderinimo darbai ir nepriklausomas sertifikavimas.

Apsaugoti Prieigos valdymas, šifravimas, žurnalavimas ir privatumui skirta architektūra.
Vyriausybe Rizikos, tiekėjo, įvykio ir dirbtinio intelekto valdymo procesai.
Pasiekti pagerėjimą Valdymas yra peržiūrimas ir stiprinamas tobulinant platformą.
Privatumo programa

GDPR ir duomenų apsauga

Veriscore yra sukurtas remiantis duomenų minimizavimu, kontroliuojamu prieigą, saugos apsaugomis ir palaikymu duomenų subjektų teisėms. GDPR atitikimas galutiniame rezultate priklauso tiek nuo techninių kontrolės priemonių, tiek nuo organizacijos, operuojančios jas, teisingo veikimo.

Sutelkta į sutikimą

Slapukai ir ePrivatumas

Slapukų ir naršyklės saugyklos pasirinkimai yra pateikiami atskirai nuo būtinų platformos funkcijų. Nebūtinos technologijos turėtų būti įjungiamos tik tada, kai bus atitinkami sutikimo reikalavimai.

Pasiruošimas

SOC 2

Veriscore naudoja SOC 2 Pasitikėjimo paslaugų kriterijus kaip nuorodą saugumui, prieinamumui, konfidencialumui, apdorojimo vientisumui ir privatumo kontrolėms. Veriscore nepraranda turėjimo teisės prie SOC 2 ataskaitos, nebent nepriklausomas tyrimas iš tikrųjų būtų atliktas.

Saugumo išlyginimas

NIS2

Rizikų valdymas, incidentų tvarkymas, atsparumas, tiekėjo sauga ir prieigos kontrolės yra plėtojamos, remiantis NIS2 stiliaus kibernetinio saugumo lūkesčiais. Ar teisės aktai oficialiai taikomi, priklauso nuo teikiamų paslaugų, juridinio pobūdžio ir veiklos subjekto.

Lygiavimas

ISO/IEC 27001

Informacijos-saugumo praktikos yra struktūruojamos pagal rizikos valdymą ir kontrolės susijusias su ISO/IEC 27001. Sutapimas nėra tas pats kaip sertifikavimas; sertifikavimas reikalauja auditoriaus iš tinkamo nepriklausomo sertifikavimo organo.

AI valdymas

ESA ADM aiškas

Funkcijos, kurias remia dirbtinis intelektas, yra tvarkomos atsižvelgiant į jų tikslą ir galimą poveikį. Veriskoris siekia skaidrumo, žmogiškojo priežiūros, dokumentavimo ir rizikos valdymo priemonių, atitinkančių dirbtinio intelekto naudojimą įdarbinimo ir profesinės vertinimo kontekstuose.

Ką reiškia mūsų rėmelio pareiškimai

Teisinis atitikimas, struktūros pritaikymas, auditavimo pasirengimas ir sertifikavimas yra skirtingi dalykai. Naudojame tikslius žodžius, kad klientai neturėtų įspūdžio, jog egzistuoja išorinė sertifikavimo ar garantijų ataskaita, kai tokių nėra.

Oficialūs karkasai ir sertifikavimo logotipai nenaudojami kaip dekoratyviniai patikėjimo ženklai. Jei ateityje bus gautas nepriklausomas sertifikavimas ar garantija, bet koks ženklas bus naudojamas tik pagal organizacijos, kuri jį išdavė, taisykles.

Bendrinės valdymo funkcijos, o ne atskiri saugumo silosai

Daugelis gerų valdymo elementų vienu metu remia kelias įsipareigojimus. Pavyzdžiui, stiprus tapatybės ir prieigos valdymas vienu metu remia privatumą, kibernetinio saugumo ir patikimumo reikalavimus. Todėl „Veriscore“ palaiko bendrą valdymo orientuotą požiūrį, o ne nesusijusius atitikties projektus.

  • Prieigos kontrolė ir mažiausios privilegijos principai
  • Šifravimas ir jautrios informacijos apsauga
  • Žurnaļavimas, stebėjimas ir įvykių valdymas
  • Tiekėjų ir trečiųjų šalių rizikos valdymas
  • Atsarginė kopija, atkūrimas ir operacinis atsparumas
  • Saugus plėtimas ir kontroluojamas pokytis
  • Privatumas ir atsakingas dirbtinio intelekto valdymas