Säkerhet & Efterlevnad

Säkerhet & Efterlevnad

Säkerhet, integritet och ansvarsfull AI är en del av plattformsdesignen.

Veriscore använder erkända reglerings- och försäkringsramar som referenspunkter för styrning, tekniska skydd och kontinuerlig förbättring. Beskrivningarna nedan skiljer lagliga skyldigheter, anpassningsarbete och oberoende certifiering.

Skydda Åtkomstkontroll, kryptering, loggning och integritetsinriktad arkitektur.
Styre Risk, leverantör, incident och AI-styrprocesser.
Förbättra Kontrollerna granskas och förstärks när plattformen utvecklas.
Integritetsprogram

GDPR och dataskydd

Veriscore är utformad kring dataminimering, kontrollerad åtkomst, säkerhetsskydd och stöd för datapersoners rättigheter. GDPR-efterlevnad beror i slutändan på både tekniska kontroller och att organisationen driver dem korrekt.

Samtyckesfokuserad

Kakor och e-integritet

Kakor och webblageralternativ presenteras separat från viktiga plattformsfunktioner. Icke-väsentliga tekniker ska endast aktiveras när tillämpliga samtyckeskrav har uppfyllts.

Beredskap

SOC 2

Veriscore använder SOC 2 Trust Services Criteria som en referens för säkerhet, tillgänglighet, konfidentialitet, bearbetningens integritet och dataskyddskontroller. Veriscore gör inte anspråk på att ha en SOC 2-rapport om en oberoende granskning inte har genomförts.

Säkerhetsjustering

NIS2

Riskhantering, incidenthantering, motståndskraft, leverantörsäkerhet och åtkomstkontroller utvecklas med NIS2-stilens förväntningar på cybersäkerhet i åtanke. Oavsett om lagstiftningen formellt tillämpas beror på den operativa enheten, tjänsten och det rättsliga omfånget.

Placering

ISO/IEC 27001

Informations-säkerhetspraxis struktureras kring riskbaserad styrning och kontroller som är associerade med ISO/IEC 27001. Att vara i linje är inte detsamma som certifiering; certifiering kräver en revision av en lämplig oberoende certifieringsorgan.

AI-styre

EU AI-lag

AI-stödda funktioner behandlas enligt deras syfte och potentiella påverkan. Veriscore strävar efter transparens, mänsklig tillsyn, dokumentation och riskkontroller som är lämpliga för AI som används inom rekrytering och professionell bedömning.

Vad våra ramverksuttalanden betyder

Laglig efterlevnad, ramverksanpassning, revisionsberedskap och certifiering är olika saker. Vi använder exakta formuleringar så att kunderna inte får intrycket att det finns en extern certifiering eller försäkran när det inte gör det.

Officiella ramverk- och certifieringslogotyper används inte som dekorativa förtroendemärken. Om oberoende certifiering eller försäkran erhålls i framtiden kommer eventuell märkning endast att användas enligt reglerna för organisationen som har utfärdat den.

Delad kontroller, inte separata säkerhetsfickor

Många bra kontroller stöder flera skyldigheter samtidigt. En stark identitets- och åtkomsthantering stöder till exempel integritet, cybersäkerhet och krav på försäkran samtidigt. Veriscore upprätthåller därför en gemensam kontrollorienterad strategi snarare än orelaterade efterlevnadsprojekt.

  • Åtkomstkontroll och principer för minsta möjliga behörighet
  • Kryptering och skydd av känslig information
  • Loggning, övervakning och incidenthantering
  • Leverantörs- och riskhantering av tredje part
  • Säkerhetskopiering, återställning och operativ motståndskraft
  • Säker utveckling och kontrollerad förändring
  • Integritet och ansvarig AI-styrelse