Sikkerhet og samsvar
Sikkerhet, personvern og ansvarlig AI er en del av plattformdesignet.
Veriscore bruker anerkjente regulerings- og sikkerhetsrammeverk som referansepunkter for styring, tekniske barrierer og kontinuerlig forbedring. Beskrivelsene nedenfor skiller juridiske forpliktelser, tilpasningsarbeid og uavhengig sertifisering.
GDPR og databeskyttelse
Veriscore er designet rundt datareduksjon, kontrollert tilgang, sikkerhetsforanstaltninger og støtte for rettigheter for registrerte data. Overholdelse av GDPR avhenger til syvende og sist av både tekniske kontroller og at organisasjonen driver dem riktig.
Informasjonskapsler og ePersonvern
Informasjonskapsel- og nettleservalg presenteres separat fra de grunnleggende plattformfunksjonene. Ikke-essensielle teknologier bør bare aktiveres når de gjeldende samtykkekravene er oppfylt.
SOC 2
Veriscore bruker SOC 2 Trust Services-kriteriene som referanse for sikkerhet, tilgjengelighet, fortrolighet, prosessintegritet og personvernkontroller. Veriscore hevder ikke å ha en SOC 2-rapport med mindre en uavhengig undersøkelse faktisk er fullført.
NIS2
Risikostyring, håndtering av hendelser, motstandskraft, leverandørsikkerhet og tilgangskontroller er utviklet med tanke på cybersikkerhetsforventningene i NIS2-stil. Om lovgivningen formelt gjelder avhenger av den operative enheten, tjenesten og juridisk omfang.
ISO/IEC 27001
Informasjonssikkerhetspraksiser er strukturert rundt risikobasert styring og kontroller knyttet til ISO/IEC 27001. Tilpasning er ikke det samme som sertifisering; sertifisering krever en revisjon av et passende uavhengig sertifiseringsorgan.
EU AI-loven
AI-støttede funksjoner behandles i samsvar med deres formål og potensielle innvirkning. Veriscore jobber mot gjennomsiktighet, menneskelig tilsyn, dokumentasjon og risikokontroller som er passende for AI som brukes i rekruttering og profesjonelle vurderingssammenhenger.
Hva betyr rammeverksuttalelsene våre
Juridisk overholdelse, rammeverksjustering, revisjonsberedskap og sertifisering er forskjellige ting. Vi bruker presise formuleringer slik at kunder ikke får inntrykk av at det foreligger en ekstern sertifisering eller forsikringsrapport når det ikke gjør det.
Offisielle rammeverk- og sertifiseringslogoer brukes ikke som dekorative tillitsmerker. Hvis uavhengig sertifisering eller forsikring oppnås i fremtiden, vil enhver merke bare bli brukt i samsvar med reglene til organisasjonen som har utstedt det.
Felles kontroller, ikke separate sikkerhetssiloer
Mange gode kontroller støtter flere forpliktelser samtidig. Sterk identitets- og tilgangsstyring støtter for eksempel personvern, cybersikkerhet og krav til forsikring samtidig. Veriscore opprettholder derfor en felles kontrollorientert tilnærming i stedet for uavhengige samsvarprosjekter.
- Tilgangskontroll og prinsipper om minste privilegium
- Kryptering og beskyttelse av sensitive opplysninger
- Logging, overvåking og hendelseshåndtering
- Leverandør- og tredjepartsrisikostyring
- Sikkerhetskopi, gjenoppretting og operasjonell robusthet
- Sikker utvikling og kontrollert endring
- Personvern og ansvarlig AI-styring
