1.1.コミットメント
PRO LEVEL は、リスクベースのプログラムを通じて機密性、完全性、可用性を保護することを目的としています。実際に実装され検証されたコントロールのみを公開してください。
2.2. ガバナンス
- 割り当てられた所有権とポリシー。
- リスクの評価と修復。
- スタッフのトレーニングとベンダーの勤勉さ。
- 開発および変更管理におけるセキュリティ要件。
3. アイデンティティとアクセス
特権ユーザーには、一意のアカウント、最小権限、ロールベースのアクセス、強力なパスワード制御、セッション保護、特権アクセスのレビュー、および MFA を使用します。検証後にのみ公開可用性を明示してください。
4. アプリケーションとインフラストラクチャ
- 安全な開発ライフサイクルとピアレビュー。
- 依存関係と脆弱性のスキャン。
- 環境の分離と秘密の管理。
- 入力検証、レート制限、アクセス制御テスト。
- パッチと構成の管理。
5. 暗号化と機密データ
転送時には現在の業界標準の暗号化を使用し、保存時には適切な保護を使用します。検証書類とアスリートの機密データを制限し、収集を最小限に抑え、保存期間を短縮します。
6. 監視とインシデント対応
セキュリティ イベントをログに記録し、監視します。トリアージ、封じ込め、回収、証拠、コミュニケーション、規制通知の手順を維持します。
7. バックアップと継続性
テスト済みのバックアップ、回復目標、ロールバック、容量の監視、サービスに適したビジネス継続性を維持します。
8. 脆弱性の報告
脆弱性を support@prolevel.ro に報告してください。研究者は、不必要なアクセス、妨害、恐喝、時期尚早の開示、第三者によるテストを避けなければなりません。弁護士は、セーフハーバーの文言を承認する必要があります。
9. お客様の責任
お客様は、権限、デバイス、エクスポート、統合、保護を管理する必要があります。セキュリティは共有されます。
10. 認証
現在の証拠がない限り、ISO 27001、SOC 2、PCI DSS、HIPAA 準拠、または侵入テストのステータスを主張しないでください。