1. Compromiso
PRO LEVEL tiene como objetivo proteger la confidencialidad, la integridad y la disponibilidad a través de un programa basado en riesgos. Publique únicamente los controles que realmente estén implementados y verificados.
2. Gobernanza
- Propiedad y políticas asignadas.
- Evaluación de riesgos y remediación.
- Capacitación del personal y diligencia de proveedores.
- Requisitos de seguridad en el desarrollo y gestión del cambio.
3. Identidad y acceso
Utilice cuentas únicas, privilegios mínimos, acceso basado en roles, controles de contraseña sólidos, protección de sesión, revisión de acceso privilegiado y MFA para usuarios privilegiados. Indique la disponibilidad pública solo después de la verificación.
4. Aplicación e infraestructura
- Ciclo de vida de desarrollo seguro y revisión por pares.
- Escaneo de dependencias y vulnerabilidades.
- Separación de entornos y gestión de secretos.
- Pruebas de validación de entradas, limitación de velocidad y control de acceso.
- Gestión de parches y configuración.
5. Cifrado y datos sensibles
Utilice el cifrado estándar actual de la industria en tránsito y la protección adecuada en reposo. Restrinja los documentos de verificación y los datos confidenciales de los atletas, minimice la recopilación y acorte la retención.
6. Seguimiento y respuesta a incidentes
Registre y supervise eventos de seguridad. Mantener procedimientos de triaje, contención, recuperación, evidencia, comunicación y notificación reglamentaria.
7. Copias de seguridad y continuidad
Mantener copias de seguridad probadas, objetivos de recuperación, reversión, monitoreo de capacidad y continuidad del negocio adecuados al servicio.
8. Informes de vulnerabilidad
Informe las vulnerabilidades a support@prolevel.ro. Los investigadores deben evitar el acceso innecesario, las interrupciones, la extorsión, la divulgación prematura y las pruebas de terceros. El abogado debería aprobar cualquier texto de protección.
9. Responsabilidades del cliente
Los clientes deben gestionar permisos, dispositivos, exportaciones, integraciones y salvaguardas. La seguridad es compartida.
10. Certificaciones
No reclame el cumplimiento de ISO 27001, SOC 2, PCI DSS, HIPAA o estado de prueba de penetración sin evidencia actual.