Saugumas ir atitikimas
Saugumas, privatumas ir atsakingas dirbtinis intelektas yra platformos dizaino dalis.
Veriscore naudoja pripažintus reguliavimo ir užtikrinimo struktūras kaip atskaitos taškus valdžios, techninių garantijų ir nuolatinio tobulinimo atžvilgiu. Žemiau pateiktose aprašymuose išskiriama teisinės įsipareigojimai, suderinimo darbai ir nepriklausomas sertifikavimas.
GDPR ir duomenų apsauga
Veriscore yra sukurtas remiantis duomenų minimizavimu, kontroliuojamu prieigą, saugos apsaugomis ir palaikymu duomenų subjektų teisėms. GDPR atitikimas galutiniame rezultate priklauso tiek nuo techninių kontrolės priemonių, tiek nuo organizacijos, operuojančios jas, teisingo veikimo.
Slapukai ir ePrivatumas
Slapukų ir naršyklės saugyklos pasirinkimai yra pateikiami atskirai nuo būtinų platformos funkcijų. Nebūtinos technologijos turėtų būti įjungiamos tik tada, kai bus atitinkami sutikimo reikalavimai.
SOC 2
Veriscore naudoja SOC 2 Pasitikėjimo paslaugų kriterijus kaip nuorodą saugumui, prieinamumui, konfidencialumui, apdorojimo vientisumui ir privatumo kontrolėms. Veriscore nepraranda turėjimo teisės prie SOC 2 ataskaitos, nebent nepriklausomas tyrimas iš tikrųjų būtų atliktas.
NIS2
Rizikų valdymas, incidentų tvarkymas, atsparumas, tiekėjo sauga ir prieigos kontrolės yra plėtojamos, remiantis NIS2 stiliaus kibernetinio saugumo lūkesčiais. Ar teisės aktai oficialiai taikomi, priklauso nuo teikiamų paslaugų, juridinio pobūdžio ir veiklos subjekto.
ISO/IEC 27001
Informacijos-saugumo praktikos yra struktūruojamos pagal rizikos valdymą ir kontrolės susijusias su ISO/IEC 27001. Sutapimas nėra tas pats kaip sertifikavimas; sertifikavimas reikalauja auditoriaus iš tinkamo nepriklausomo sertifikavimo organo.
ESA ADM aiškas
Funkcijos, kurias remia dirbtinis intelektas, yra tvarkomos atsižvelgiant į jų tikslą ir galimą poveikį. Veriskoris siekia skaidrumo, žmogiškojo priežiūros, dokumentavimo ir rizikos valdymo priemonių, atitinkančių dirbtinio intelekto naudojimą įdarbinimo ir profesinės vertinimo kontekstuose.
Ką reiškia mūsų rėmelio pareiškimai
Teisinis atitikimas, struktūros pritaikymas, auditavimo pasirengimas ir sertifikavimas yra skirtingi dalykai. Naudojame tikslius žodžius, kad klientai neturėtų įspūdžio, jog egzistuoja išorinė sertifikavimo ar garantijų ataskaita, kai tokių nėra.
Oficialūs karkasai ir sertifikavimo logotipai nenaudojami kaip dekoratyviniai patikėjimo ženklai. Jei ateityje bus gautas nepriklausomas sertifikavimas ar garantija, bet koks ženklas bus naudojamas tik pagal organizacijos, kuri jį išdavė, taisykles.
Bendrinės valdymo funkcijos, o ne atskiri saugumo silosai
Daugelis gerų valdymo elementų vienu metu remia kelias įsipareigojimus. Pavyzdžiui, stiprus tapatybės ir prieigos valdymas vienu metu remia privatumą, kibernetinio saugumo ir patikimumo reikalavimus. Todėl „Veriscore“ palaiko bendrą valdymo orientuotą požiūrį, o ne nesusijusius atitikties projektus.
- Prieigos kontrolė ir mažiausios privilegijos principai
- Šifravimas ir jautrios informacijos apsauga
- Žurnaļavimas, stebėjimas ir įvykių valdymas
- Tiekėjų ir trečiųjų šalių rizikos valdymas
- Atsarginė kopija, atkūrimas ir operacinis atsparumas
- Saugus plėtimas ir kontroluojamas pokytis
- Privatumas ir atsakingas dirbtinio intelekto valdymas
