Drošība un atbilstība

Drošība un atbilstība

Drošība, privātums un atbildīga AI ir sastāvdaļa no platformas dizaina.

Veriscore izmanto atzītus regulējošus un garantijas ietvaros kā atsauces punktus pārvaldībai, tehniskajiem drošības pasākumiem un nepārtrauktai uzlabošanai. Zemāk esošie apraksti atšķir likumisko pienākumu, saskaņošanas darbu un neatkarīgu sertifikāciju.

Aizsargāt Piekļuves kontrole, šifrēšana, žurnāli un privātuma vērsta arhitektūra.
Vadība Risku, piegādātāja, notikuma un AI pārvaldības procesi.
Uzlabot Kontroles tiek pārskatītas un nostiprinātas, attīstoties platformai.
Privātuma programma

GDPR un datu aizsardzība

Veriscore ir izstrādāts, ņemot vērā datu minimizāciju, kontroli pār piekļuvi, drošības pasākumus un atbalstu datu subjektu tiesībām. GDPR atbilstība galvenokārt ir atkarīga no gan tehniskajām vadības funkcijām, gan to organizācijas pareizas darbības.

Pieprasījuma centrēts

Sīkdatnes un eKonfidencialitāte

Sīkdatnes un pārlūka krātuves izvēles tiek saglabātas atsevišķi no būtisko platformas funkciju izvēlēm. Nebūtiskās tehnoloģijas jāaktivizē tikai tad, kad ir izpildīti atbilstošie piekrišanas prasību noteikumi.

Gatavība

SOC 2

Veriscore izmanto SOC 2 Trust Services kritērijus kā atsauces punktu drošības, pieejamības, konfidencialitātes, apstrādes integritātes un privātuma kontroliem. Veriscore apgalvo, ka nelieto SOC 2 atskaiti, ja neatkarīga pārbaude nav pabeigta.

Drošības līdzsvars

NIS2

Riska pārvaldība, notikumu apstrāde, noturība, piegādātāju drošība un piekļuves kontroles tiek izstrādātas, ņemot vērā NIS2-stila kiberdrošības cerības. Vai likumdošana oficiāli attiecas, ir atkarīgs no darbības entitāta, pakalpojuma un tiesisko kontekstu.

Novietojums

ISO/IEC 27001

Informācijas drošības prakses tiek strukturētas ap risku balstītu vadību un kontroli, ko saista ar ISO/IEC 27001. Saskanība nav tas pats kas sertifikācija; sertifikācija prasa auditu no piemērotas neatkarīgas sertifikācijas iestādes.

AI pārvaldība

ES AI likums

AI atbalstītās funkcijas tiek apstrādātas atbilstoši to mērķim un potenciālajai ietekmei. Veriskore virza skaidrības, cilvēka pārraudzības, dokumentēšanas un risku kontroles principus, kas ir piemēroti izmantojamai AI darbā pie pieņemšanas un profesionālā novērtējuma kontekstos.

Ko no mūsu pamata paziņojumi nozīmē

Juridiskā atbilstība, struktūras saskaņošana, pārbaudes gatavība un sertifikācija ir atšķirīgas lietas. Mēs izmantojam precīzu formulējumu, lai klientiem netiktu radīts iespaids, ka pastāv ārējs sertifikācijas vai apstiprinājuma ziņojums, ja tāds nepastāv.

Oficiālos struktūras un sertifikācijas logotipus neizmanto kā dekoratīvus uzticības zīmes. Ja nākotnē tiek iegūts neatkarīgs sertifikāts vai apliecinājums, jebkuru zīmi izmanto tikai saskaņā ar organizācijas noteikumiem, kas to izdeva.

Koplietotas vadības elementi, nevis atsevišķas drošības silas

Daudzi labie kontroli vienlaikus atbalsta vairākas saistības. Spēcīga identitātes un piekļuves vadība, piemēram, vienlaikus atbalsta privātumu, kiberdrošību un nodrošinājuma prasības. Tāpēc Veriscore saglabā kopēju kontroļu orientētu pieeju, nevis nesaistītus atbilstības projektus.

  • Piekļuves kontrole un minimālu tiesību princips
  • Datu šifrēšana un aizsardzība
  • Reģistrēšana, uzraudzība un notikumu pārvaldība
  • Piegādātāju un trešo pušu risku pārvaldība
  • Datu dublēšana, atgūšana un operacionālā izturība
  • Drošs attīstība un kontrolēta pārmaiņa
  • Privātums un atbildīga AI pārvaldība