1. प्रतिबद्धता
PRO LEVEL का लक्ष्य जोखिम-आधारित कार्यक्रम के माध्यम से गोपनीयता, अखंडता और उपलब्धता की रक्षा करना है। केवल वही नियंत्रण प्रकाशित करें जो वास्तव में कार्यान्वित और सत्यापित हैं।
2. शासन
- सौंपा गया स्वामित्व और नीतियां।
- जोखिम मूल्यांकन और निवारण.
- स्टाफ प्रशिक्षण और विक्रेता परिश्रम।
- विकास और परिवर्तन प्रबंधन में सुरक्षा आवश्यकताएँ।
3. पहचान और पहुंच
विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए अद्वितीय खातों, न्यूनतम विशेषाधिकार, भूमिका-आधारित पहुंच, मजबूत पासवर्ड नियंत्रण, सत्र सुरक्षा, विशेषाधिकार प्राप्त-पहुंच समीक्षा और एमएफए का उपयोग करें। सत्यापन के बाद ही सार्वजनिक उपलब्धता बताएं।
4. अनुप्रयोग और बुनियादी ढाँचा
- सुरक्षित विकास जीवनचक्र और सहकर्मी समीक्षा।
- निर्भरता और भेद्यता स्कैनिंग।
- पर्यावरण पृथक्करण एवं गुप्त प्रबंधन।
- इनपुट सत्यापन, दर सीमित करना और पहुंच-नियंत्रण परीक्षण।
- पैच और कॉन्फ़िगरेशन प्रबंधन।
5. एन्क्रिप्शन और संवेदनशील डेटा
पारगमन में वर्तमान उद्योग-मानक एन्क्रिप्शन का उपयोग करें और बाकी समय उचित सुरक्षा का उपयोग करें। सत्यापन दस्तावेजों और संवेदनशील एथलीट डेटा को प्रतिबंधित करें, संग्रह को कम करें और प्रतिधारण को छोटा करें।
6. निगरानी और घटना प्रतिक्रिया
सुरक्षा घटनाओं को लॉग करें और मॉनिटर करें। ट्राइएज, रोकथाम, पुनर्प्राप्ति, साक्ष्य, संचार और नियामक-अधिसूचना प्रक्रियाओं को बनाए रखें।
7. बैकअप और निरंतरता
सेवा के लिए उपयुक्त परीक्षण किए गए बैकअप, पुनर्प्राप्ति उद्देश्य, रोलबैक, क्षमता निगरानी और व्यवसाय निरंतरता बनाए रखें।
8. भेद्यता रिपोर्टिंग
कमजोरियों की रिपोर्ट support@prolevel.ro पर करें। शोधकर्ताओं को अनावश्यक पहुंच, व्यवधान, जबरन वसूली, समय से पहले प्रकटीकरण और तीसरे पक्ष के परीक्षण से बचना चाहिए। वकील को किसी भी सुरक्षित बंदरगाह शब्द का अनुमोदन करना चाहिए।
9. ग्राहक जिम्मेदारियाँ
ग्राहकों को अनुमतियाँ, उपकरण, निर्यात, एकीकरण और सुरक्षा का प्रबंधन करना होगा। सुरक्षा साझा की जाती है.
10. प्रमाणपत्र
वर्तमान साक्ष्य के बिना ISO 27001, SOC 2, PCI DSS, HIPAA अनुपालन या प्रवेश-परीक्षण स्थिति का दावा न करें।