1. Elkötelezettség
Az PRO LEVEL célja a titoktartás, az integritás és a rendelkezésre állás védelme egy kockázatalapú programmal. Csak a ténylegesen megvalósított és ellenőrzött vezérlőket tegye közzé.
2. Kormányzás
- Hozzárendelt tulajdonjog és szabályzatok.
- Kockázatértékelés és kárelhárítás.
- A személyzet képzése és az eladók szorgalma.
- Biztonsági követelmények a fejlesztésben és a változáskezelésben.
3. Identitás és hozzáférés
Használjon egyedi fiókokat, legkevesebb jogosultságot, szerepköralapú hozzáférést, erős jelszavas vezérlést, munkamenet-védelmet, privilegizált hozzáférés-ellenőrzést és MFA-t a kiváltságos felhasználók számára. Csak ellenőrzés után adja meg a nyilvános elérhetőséget.
4. Alkalmazás és infrastruktúra
- Biztonságos fejlesztési életciklus és szakértői értékelés.
- Függőség- és sebezhetőségi vizsgálat.
- Környezeti szétválasztás és titkos kezelés.
- Bemeneti ellenőrzés, sebességkorlátozás és hozzáférés-ellenőrzési tesztek.
- Patch- és konfigurációkezelés.
5. Titkosítás és érzékeny adatok
Használja a jelenlegi iparági szabványnak megfelelő titkosítást átvitel közben és megfelelő védelmet nyugalmi állapotban. Korlátozza az ellenőrző dokumentumokat és az érzékeny sportolói adatokat, minimalizálja a gyűjtést és lerövidítse a megőrzést.
6. Monitoring és incidensre adott válasz
Biztonsági események naplózása és figyelése. Fenntartani a csoportosítást, az elszigetelést, a helyreállítást, a bizonyítékokat, a kommunikációt és a hatósági értesítési eljárásokat.
7. Biztonsági mentések és folyamatosság
A szolgáltatásnak megfelelő tesztelt biztonsági mentések, helyreállítási célok, visszaállítás, kapacitásfigyelés és üzletmenet-folytonosság fenntartása.
8. Sebezhetőségi jelentés
Jelentse a biztonsági réseket a következő címen: support@prolevel.ro. A kutatóknak kerülniük kell a szükségtelen hozzáférést, megzavarást, zsarolást, idő előtti nyilvánosságra hozatalt és harmadik felek tesztelését. A jogtanácsosnak jóvá kell hagynia minden „biztonságos kikötő” megfogalmazást.
9. Ügyfél kötelezettségei
Az ügyfeleknek kell kezelniük az engedélyeket, az eszközöket, az exportokat, az integrációkat és a védelmet. A biztonság megosztott.
10. Tanúsítványok
Jelenlegi bizonyíték nélkül ne állítson ISO 27001, SOC 2, PCI DSS, HIPAA megfelelőséget vagy penetrációs tesztet.