1. الالتزام
يهدف PRO LEVEL إلى حماية السرية والنزاهة والتوافر من خلال برنامج قائم على المخاطر. نشر عناصر التحكم التي تم تنفيذها بالفعل والتحقق منها فقط.
2. الحكم
- الملكية والسياسات المعينة.
- تقييم المخاطر وعلاجها.
- تدريب الموظفين واجتهاد البائع.
- المتطلبات الأمنية في التطوير وإدارة التغيير.
3. الهوية والوصول
استخدم الحسابات الفريدة، والامتيازات الأقل، والوصول القائم على الأدوار، وعناصر التحكم القوية في كلمات المرور، وحماية الجلسة، ومراجعة الوصول المميز، وMFA للمستخدمين المميزين. اذكر التوفر العام فقط بعد التحقق.
4. التطبيق والبنية التحتية
- دورة حياة التطوير الآمنة ومراجعة النظراء.
- مسح التبعية والضعف.
- فصل البيئة وإدارة السرية.
- التحقق من صحة المدخلات، وتحديد المعدل، واختبارات التحكم في الوصول.
- إدارة التصحيح والتكوين.
5. التشفير والبيانات الحساسة
استخدم التشفير الحالي المتوافق مع معايير الصناعة أثناء النقل والحماية المناسبة أثناء الراحة. تقييد وثائق التحقق وبيانات الرياضيين الحساسة، وتقليل جمعها وتقصير فترة الاحتفاظ بها.
6. الرصد والاستجابة للحوادث
تسجيل ومراقبة الأحداث الأمنية. الحفاظ على إجراءات الفرز والاحتواء والتعافي والأدلة والاتصال والإخطار التنظيمي.
7. النسخ الاحتياطية والاستمرارية
الحفاظ على النسخ الاحتياطية المختبرة وأهداف الاسترداد والتراجع ومراقبة القدرات واستمرارية الأعمال المناسبة للخدمة.
8. الإبلاغ عن نقاط الضعف
قم بالإبلاغ عن نقاط الضعف إلى support@prolevel.ro. يجب على الباحثين تجنب الوصول غير الضروري، والتعطيل، والابتزاز، والإفصاح المبكر، واختبار الطرف الثالث. وينبغي للمحامي أن يوافق على أي صيغة تتعلق بالملاذ الآمن.
9. مسؤوليات العملاء
يجب على العملاء إدارة الأذونات والأجهزة والصادرات وعمليات التكامل والحماية. الأمن مشترك.
10. الشهادات
لا تطالب بالامتثال لمعايير ISO 27001 أو SOC 2 أو PCI DSS أو HIPAA أو حالة اختبار الاختراق بدون أدلة حالية.