1. Δέσμευση
Το PRO LEVEL στοχεύει στην προστασία της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας μέσω ενός προγράμματος που βασίζεται στον κίνδυνο. Δημοσιεύστε μόνο στοιχεία ελέγχου που εφαρμόζονται και επαληθεύονται πραγματικά.
2. Διακυβέρνηση
- Εκχωρημένη ιδιοκτησία και πολιτικές.
- Εκτίμηση κινδύνου και αποκατάσταση.
- Εκπαίδευση προσωπικού και επιμέλεια πωλητή.
- Απαιτήσεις ασφαλείας στη διαχείριση ανάπτυξης και αλλαγών.
3. Ταυτότητα και πρόσβαση
Χρησιμοποιήστε μοναδικούς λογαριασμούς, λιγότερα προνόμια, πρόσβαση βάσει ρόλων, ισχυρά στοιχεία ελέγχου κωδικού πρόσβασης, προστασία περιόδου σύνδεσης, έλεγχο προνομιακής πρόσβασης και MFA για προνομιούχους χρήστες. Δηλώστε τη δημόσια διαθεσιμότητα μόνο μετά από επαλήθευση.
4. Εφαρμογή και υποδομή
- Ασφαλής κύκλος ζωής ανάπτυξης και αξιολόγηση από ομοτίμους.
- Σάρωση εξάρτησης και ευπάθειας.
- Διαχωρισμός περιβάλλοντος και μυστική διαχείριση.
- Δοκιμές επικύρωσης εισόδου, περιορισμού ρυθμού και ελέγχου πρόσβασης.
- Διαχείριση ενημερωμένης έκδοσης κώδικα και διαμόρφωσης.
5. Κρυπτογράφηση και ευαίσθητα δεδομένα
Χρησιμοποιήστε την τρέχουσα βιομηχανική κρυπτογράφηση κατά τη μεταφορά και την κατάλληλη προστασία σε κατάσταση ηρεμίας. Περιορίστε τα έγγραφα επαλήθευσης και τα ευαίσθητα δεδομένα αθλητών, ελαχιστοποιήστε τη συλλογή και συντομεύστε τη διατήρηση.
6. Παρακολούθηση και αντιμετώπιση περιστατικών
Καταγραφή και παρακολούθηση συμβάντων ασφαλείας. Διατηρήστε τις διαδικασίες διαλογής, περιορισμού, ανάκτησης, αποδεικτικών στοιχείων, επικοινωνίας και κανονιστικής ειδοποίησης.
7. Αντίγραφα ασφαλείας και συνέχεια
Διατηρήστε δοκιμασμένα αντίγραφα ασφαλείας, στόχους ανάκτησης, επαναφορά, παρακολούθηση χωρητικότητας και επιχειρησιακή συνέχεια που είναι κατάλληλα για την υπηρεσία.
8. Αναφορά ευπάθειας
Αναφέρετε ευπάθειες στο support@prolevel.ro. Οι ερευνητές πρέπει να αποφεύγουν την περιττή πρόσβαση, τη διακοπή, τον εκβιασμό, την πρόωρη αποκάλυψη και τις δοκιμές τρίτων. Ο δικηγόρος θα πρέπει να εγκρίνει οποιαδήποτε διατύπωση ασφαλούς λιμένα.
9. Ευθύνες πελατών
Οι πελάτες πρέπει να διαχειρίζονται άδειες, συσκευές, εξαγωγές, ενσωματώσεις και προστασία. Η ασφάλεια είναι κοινή.
10. Πιστοποιήσεις
Μην διεκδικείτε ISO 27001, SOC 2, PCI DSS, HIPAA ή κατάσταση δοκιμής διείσδυσης χωρίς τρέχοντα στοιχεία.