Sikkerhet og samsvar

Sikkerhet og samsvar

Sikkerhet, personvern og ansvarlig AI er en del av plattformdesignet.

Veriscore bruker anerkjente regulerings- og sikkerhetsrammeverk som referansepunkter for styring, tekniske barrierer og kontinuerlig forbedring. Beskrivelsene nedenfor skiller juridiske forpliktelser, tilpasningsarbeid og uavhengig sertifisering.

Beskytt Tilgangskontroll, kryptering, logging og personvern-fokusert arkitektur.
Styre Risiko-, leverandør-, hendelses- og AI-styringsprosesser.
Forbedre Kontrollene gjennomgås og styrkes mens plattformen utvikler seg.
Personvernprogram

GDPR og databeskyttelse

Veriscore er designet rundt datareduksjon, kontrollert tilgang, sikkerhetsforanstaltninger og støtte for rettigheter for registrerte data. Overholdelse av GDPR avhenger til syvende og sist av både tekniske kontroller og at organisasjonen driver dem riktig.

Samtykke-fokusert

Informasjonskapsler og ePersonvern

Informasjonskapsel- og nettleservalg presenteres separat fra de grunnleggende plattformfunksjonene. Ikke-essensielle teknologier bør bare aktiveres når de gjeldende samtykkekravene er oppfylt.

Beredskap

SOC 2

Veriscore bruker SOC 2 Trust Services-kriteriene som referanse for sikkerhet, tilgjengelighet, fortrolighet, prosessintegritet og personvernkontroller. Veriscore hevder ikke å ha en SOC 2-rapport med mindre en uavhengig undersøkelse faktisk er fullført.

Sikkerhetsjustering

NIS2

Risikostyring, håndtering av hendelser, motstandskraft, leverandørsikkerhet og tilgangskontroller er utviklet med tanke på cybersikkerhetsforventningene i NIS2-stil. Om lovgivningen formelt gjelder avhenger av den operative enheten, tjenesten og juridisk omfang.

Justering

ISO/IEC 27001

Informasjonssikkerhetspraksiser er strukturert rundt risikobasert styring og kontroller knyttet til ISO/IEC 27001. Tilpasning er ikke det samme som sertifisering; sertifisering krever en revisjon av et passende uavhengig sertifiseringsorgan.

AI-styring

EU AI-loven

AI-støttede funksjoner behandles i samsvar med deres formål og potensielle innvirkning. Veriscore jobber mot gjennomsiktighet, menneskelig tilsyn, dokumentasjon og risikokontroller som er passende for AI som brukes i rekruttering og profesjonelle vurderingssammenhenger.

Hva betyr rammeverksuttalelsene våre

Juridisk overholdelse, rammeverksjustering, revisjonsberedskap og sertifisering er forskjellige ting. Vi bruker presise formuleringer slik at kunder ikke får inntrykk av at det foreligger en ekstern sertifisering eller forsikringsrapport når det ikke gjør det.

Offisielle rammeverk- og sertifiseringslogoer brukes ikke som dekorative tillitsmerker. Hvis uavhengig sertifisering eller forsikring oppnås i fremtiden, vil enhver merke bare bli brukt i samsvar med reglene til organisasjonen som har utstedt det.

Felles kontroller, ikke separate sikkerhetssiloer

Mange gode kontroller støtter flere forpliktelser samtidig. Sterk identitets- og tilgangsstyring støtter for eksempel personvern, cybersikkerhet og krav til forsikring samtidig. Veriscore opprettholder derfor en felles kontrollorientert tilnærming i stedet for uavhengige samsvarprosjekter.

  • Tilgangskontroll og prinsipper om minste privilegium
  • Kryptering og beskyttelse av sensitive opplysninger
  • Logging, overvåking og hendelseshåndtering
  • Leverandør- og tredjepartsrisikostyring
  • Sikkerhetskopi, gjenoppretting og operasjonell robusthet
  • Sikker utvikling og kontrollert endring
  • Personvern og ansvarlig AI-styring