1. Engagement
PRO LEVEL sigter mod at beskytte fortrolighed, integritet og tilgængelighed gennem et risikobaseret program. Udgiv kun kontroller, der faktisk er implementeret og verificeret.
2. Governance
- Tildelt ejerskab og politikker.
- Risikovurdering og afhjælpning.
- Personaletræning og leverandøromhu.
- Sikkerhedskrav i udvikling og forandringsledelse.
3. Identitet og adgang
Brug unikke konti, mindste privilegier, rollebaseret adgang, stærk adgangskodekontrol, sessionsbeskyttelse, privilegeret adgangsgennemgang og MFA for privilegerede brugere. Angiv først offentlig tilgængelighed efter verifikation.
4. Anvendelse og infrastruktur
- Sikker udviklingslivscyklus og peer review.
- Afhængigheds- og sårbarhedsscanning.
- Miljøadskillelse og hemmelig forvaltning.
- Inputvalidering, hastighedsbegrænsning og adgangskontroltest.
- Patch- og konfigurationsstyring.
5. Kryptering og følsomme data
Brug den nuværende industristandardkryptering under transit og passende beskyttelse i hvile. Begræns verifikationsdokumenter og følsomme atletdata, minimer indsamling og forkort opbevaring.
6. Overvågning og hændelsesreaktion
Log og overvåg sikkerhedshændelser. Vedligeholde procedurer for triage, indeslutning, inddrivelse, beviser, kommunikation og reguleringsmeddelelser.
7. Sikkerhedskopier og kontinuitet
Vedligehold testede backups, gendannelsesmål, rollback, kapacitetsovervågning og forretningskontinuitet, der passer til tjenesten.
8. Sårbarhedsrapportering
Rapportér sårbarheder til support@prolevel.ro. Forskere skal undgå unødig adgang, forstyrrelser, afpresning, for tidlig afsløring og tredjepartstestning. Advokaten bør godkende enhver sikker-havn-formulering.
9. Kundens ansvar
Kunder skal administrere tilladelser, enheder, eksporter, integrationer og sikring. Sikkerhed er delt.
10. Certificeringer
Gør ikke krav på ISO 27001, SOC 2, PCI DSS, HIPAA overensstemmelse eller penetrationsteststatus uden aktuelle beviser.