1. Závazek
Cílem PRO LEVEL je chránit důvěrnost, integritu a dostupnost prostřednictvím programu založeného na riziku. Publikujte pouze ovládací prvky, které jsou skutečně implementovány a ověřeny.
2. Řízení
- Přiřazené vlastnictví a zásady.
- Hodnocení rizik a náprava.
- Školení zaměstnanců a pečlivost prodejců.
- Bezpečnostní požadavky ve vývoji a řízení změn.
3. Identita a přístup
Používejte jedinečné účty, nejmenší oprávnění, přístup na základě rolí, silné kontroly hesel, ochranu relací, kontrolu privilegovaného přístupu a MFA pro privilegované uživatele. Veřejnou dostupnost uveďte až po ověření.
4. Aplikace a infrastruktura
- Zabezpečený životní cyklus vývoje a vzájemné hodnocení.
- Skenování závislostí a zranitelností.
- Oddělení prostředí a správa tajemství.
- Ověření vstupu, omezování rychlosti a testy kontroly přístupu.
- Správa záplat a konfigurace.
5. Šifrování a citlivá data
Používejte aktuální standardní šifrování při přenosu a vhodnou ochranu v klidu. Omezte ověřovací dokumenty a citlivá data sportovců, minimalizujte sběr a zkraťte uchovávání.
6. Monitorování a reakce na incidenty
Zaznamenávejte a sledujte bezpečnostní události. Udržujte postupy třídění, zadržování, obnovy, důkazů, komunikace a regulačních oznamovacích postupů.
7. Zálohy a kontinuita
Udržujte otestované zálohy, cíle obnovy, vrácení zpět, monitorování kapacity a kontinuitu provozu odpovídající službě.
8. Hlášení zranitelnosti
Nahlaste zranitelnosti support@prolevel.ro. Výzkumníci se musí vyhnout zbytečnému přístupu, narušení, vydírání, předčasnému zveřejnění a testování třetí stranou. Právní zástupce by měl schválit jakékoli znění bezpečného přístavu.
9. Odpovědnosti zákazníka
Zákazníci musí spravovat oprávnění, zařízení, exporty, integrace a zabezpečení. Zabezpečení je sdílené.
10. Certifikace
Bez aktuálních důkazů neprohlašujte shodu s ISO 27001, SOC 2, PCI DSS, HIPAA nebo stav penetračního testu.