1. מחויבות
PRO LEVEL שואפת להגן על סודיות, יושרה וזמינות באמצעות תוכנית מבוססת סיכונים. פרסם רק פקדים שמיושמים ומאומתים בפועל.
2. ממשל
- הקצאת בעלות ומדיניות.
- הערכת סיכונים ותיקון.
- הכשרת צוות וחריצות ספקים.
- דרישות אבטחה בפיתוח וניהול שינויים.
3. זהות וגישה
השתמש בחשבונות ייחודיים, מינימום הרשאות, גישה מבוססת תפקידים, בקרות סיסמאות חזקות, הגנה על הפעלה, סקירת גישה מועדפת ו-MFA עבור משתמשים מורשים. ציין זמינות ציבורית רק לאחר אימות.
4. יישום ותשתית
- מחזור חיי פיתוח מאובטח וסקירת עמיתים.
- סריקת תלות ופגיעות.
- הפרדה סביבתית וניהול סודי.
- אימות קלט, הגבלת קצב ובדיקות בקרת גישה.
- ניהול תיקונים ותצורה.
5. הצפנה ונתונים רגישים
השתמש בהצפנה הנוכחית בתקן התעשייה במעבר ובהגנה מתאימה בזמן מנוחה. הגבל מסמכי אימות ונתוני ספורטאים רגישים, צמצם את האיסוף וקצר את השמירה.
6. ניטור ותגובה לאירועים
רישום ומעקב אחר אירועי אבטחה. שמור על בדיקה, בלימה, שחזור, הוכחות, תקשורת והליכי הודעות רגולטוריות.
7. גיבויים והמשכיות
שמירה על גיבויים בדוקים, יעדי שחזור, החזרה, ניטור קיבולת והמשכיות עסקית המתאימה לשירות.
8. דיווח על פגיעות
דווח על פרצות ל-support@prolevel.ro. על החוקרים להימנע מגישה מיותרת, הפרעה, סחיטה, חשיפה מוקדמת ובדיקות צד שלישי. היועץ צריך לאשר כל ניסוח של נמל בטוח.
9. אחריות הלקוח
לקוחות חייבים לנהל הרשאות, מכשירים, יצוא, אינטגרציות ושמירה. האבטחה משותפת.
10. הסמכות
אין לטעון לתקן ISO 27001, SOC 2, PCI DSS, תאימות HIPAA או סטטוס בדיקת חדירה ללא ראיות עדכניות.