सुरक्षा आणि अनुपालन
सुरक्षा, गोपनीयता आणि उत्तरस्वयंपाक AI प्लॅटफॉर्म डिझाईनचा एक भाग आहे.
Veriscore शासकीय आणि आश्वासन फ्रेमवर्कसाठी मान्यता मिळवून तत्त्वांनिष्ठ प्रतिष्ठा आणि सतत सुधारणा साठी संचालनकल्पनासाठी संदर्भांक वापर करतो. खालील वर्णन कायद्यक दायित्व, सुरू काम आणि स्वतंत्र प्रमाणीकरण वगळतात.
GDPR व डेटा संरक्षण
Veriscore डेटा कमीकरण, नियंत्रित पहुंच, सुरक्षा संरक्षक आणि डेटा-विषय अधिकारांच्या समर्थनावर आधारित आहे. GDPR अनुपालन शिवाय एकूणतः कंप्यूटर कंट्रोल्स आणि माहिती त्यांचे योग्यपणे चालवणे यावर निर्भर आहे.
कुकी आणि ई-गोपनीयता
कूकी आणि ब्राउझर-स्टोरेजचे निवडीने मुख्य प्लॅटफॉर्म कार्यांपासून स्वतंत्रपणे प्रस्तुत केले जाते. गैर-मुख्य प्रौद्योगिकीत कोणतीही प्रमुख स्वीकृती आवश्यकता पूर्ण केली आहेत तेवढय़ावरच क्रियान्वित केली पाहिजे.
SOC 2
Veriscore सुरक्षा, उपलब्धता, गोपनीयता, प्रक्रिया विनामूल्य आणि गोपना नियंत्रणांसाठी सोसी २ ट्रस्ट सर्व्हिसेस सूचकांक के रूपात वापरतो. Veriscore स्वत: सोसी २ अहवाल ठेवण्याचा दावा करत नाही जेंपर्यंतच्या स्वतंत्र परीक्षणाचा प्रक्रिया पूर्ण केलेली नसली.
NIS2
नियंत्रण प्रबंधन, घटना व्यवस्थापन, प्रतिस्थापन, आपूर्तीकर्ता सुरक्षा आणि प्रवेश नियंत्रण NIS2-शैलीच्या सायबरसुरक्षा अपेक्षांमध्ये विकसित केले गेले आहेत. कायदा साक्षरतेच्या प्रकारे लागू होत असे किंवा अंशी, सेवा आणि कायदेशीर आंतर्जाल आधिकार मेळवावे याचं वर्तमान येणारं आहे.
ISO/IEC 27001
माहिती-सुरक्षा अभ्यास लक्षात घेतले जात आहेत कि, डिझिटल मानेजमेंट व आयएसओ/आयईसी 27001सह संबंधित नियंत्रणांवर काम केले जात आहे. समरूपण सर्टिफिकेशन सारखा नाही; सर्टिफिकेशनसाठी एक उपयुक्त स्वतंत्र सर्टिफिकेशन शरीराने मान्यता देण्याचे आवश्यक असते.
EU AI कायदा
AI-समर्थित सुविधा त्यांच्या उद्दिष्ट आणि संभाव्य परिणामानुसार व्यवहार केले जातात. Veriscore गोडेकरण, मानवाचे दृष्टिकोन, दस्तऐवज आणि खोटे नियंत्रणांसह आतील वापरण्यासाठी अनुकूल एआय वापरण्याच्या कायद्यांवर काम करतो.
आमच्या फ्रेमवर्क वाक्यिका म्हणजे काय
कायदेशीर समाजवाद, फ्रेमवर्क समन्वय, मालेमतीत आह्वान आणि प्रमाणपत्र, हे वेगवारपण्या आहेत. आम्ही अचूक शब्दचा वापर करतो कारण ग्राहकांना विचारण्यात दिलं जातं की बाह्य प्रमाणपत्र किंवा आश्वासन अहवाल असतील की नाही.
अधिकृत फ्रेमवर्क आणि प्रमाणन लोगो विश्वसनीय ट्रस्ट बॅड्जस म्हणून वापरले जात नाहीत. भविष्यातील स्वत:च्यावर सखोरता किंवा पुष्टी मिळाल्यास, कोणत्याही चिन्हाचा वापर फक्त त्या संस्थेच्या नियमांशीद्वारे केला जाईल.
सामायिक नियंत्रण, विभागित सुरक्षा सायलोल्स नाहीत
सकारात्मक ओळख आणि प्रवेश व्यवस्थापन, उदाहरणार्थ, एकाचा गोपनीयता, सायबर सुरक्षा आणि मान्यता आवश्यकते समर्थन करतात. असा कारणच Veriscore प्रत्येक कंट्रोल प्रमाणे वेगळ्या अनुपालन प्रकल्पांपेक्षा सामान्य कंट्रोल-संबंधित दृष्टीकोन ठेवतो.
- प्रवेश नियंत्रण व कमी-वधू सिद्धांते
- एन्क्रिप्शन आणि संवेदनशील माहितीचा संरक्षण
- लॉगिंग, मॉनिटरिंग आणि हादसा व्यवस्थापन
- पुरवठादार आणि थोडी संबंधीत धोकादायकता व्यवस्थापन
- बॅकअप, पुनर्प्राप्ती आणि ऑपरेशनल टिकाऊता
- सुरक्षित विकास आणि नियंत्रित बदल
- गोपनीयता आणि जबाबदार-AI शासन
