1. Betrokkenheid
PRO LEVEL heeft tot doel de vertrouwelijkheid, integriteit en beschikbaarheid te beschermen via een op risico gebaseerd programma. Publiceer alleen controles die daadwerkelijk zijn geïmplementeerd en geverifieerd.
2. Bestuur
- Eigendom en beleid toegewezen.
- Risicobeoordeling en herstel.
- Opleiding van personeel en toewijding van leveranciers.
- Beveiligingsvereisten bij ontwikkeling en verandermanagement.
3. Identiteit en toegang
Gebruik unieke accounts, minimale bevoegdheden, op rollen gebaseerde toegang, sterke wachtwoordcontroles, sessiebeveiliging, beoordeling van bevoorrechte toegang en MFA voor bevoorrechte gebruikers. Geef de publieke beschikbaarheid pas op na verificatie.
4. Applicatie en infrastructuur
- Veilige ontwikkelingslevenscyclus en peer review.
- Scannen op afhankelijkheid en kwetsbaarheid.
- Omgevingsscheiding en geheimbeheer.
- Invoervalidatie, snelheidsbeperking en toegangscontroletests.
- Patch- en configuratiebeheer.
5. Encryptie en gevoelige gegevens
Gebruik de huidige industriestandaard encryptie tijdens de overdracht en passende bescherming in rust. Beperk verificatiedocumenten en gevoelige sportergegevens, minimaliseer het verzamelen en verkort de retentie.
6. Monitoring en incidentrespons
Beveiligingsgebeurtenissen registreren en bewaken. Handhaaf de procedures voor triage, insluiting, herstel, bewijsmateriaal, communicatie en kennisgeving aan de toezichthouder.
7. Back-ups en continuïteit
Onderhoud geteste back-ups, hersteldoelstellingen, rollback, capaciteitsmonitoring en bedrijfscontinuïteit passend bij de service.
8. Rapportage van kwetsbaarheden
Meld kwetsbaarheden aan support@prolevel.ro. Onderzoekers moeten onnodige toegang, verstoring, afpersing, voortijdige openbaarmaking en testen door derden vermijden. De raadsman moet elke veilige havenformulering goedkeuren.
9. Verantwoordelijkheden van de klant
Klanten moeten machtigingen, apparaten, exports, integraties en beveiliging beheren. Beveiliging wordt gedeeld.
10. Certificeringen
Claim geen ISO 27001-, SOC 2-, PCI DSS-, HIPAA-naleving of penetratieteststatus zonder actueel bewijs.