1. Predanost
PRO LEVEL ima za cilj zaštititi povjerljivost, integritet i dostupnost kroz program temeljen na riziku. Objavite samo kontrole koje su stvarno implementirane i provjerene.
2. Upravljanje
- Dodijeljeno vlasništvo i pravila.
- Procjena rizika i sanacija.
- Obuka osoblja i marljivost dobavljača.
- Sigurnosni zahtjevi u razvoju i upravljanju promjenama.
3. Identitet i pristup
Koristite jedinstvene račune, najmanje privilegije, pristup temeljen na ulogama, jake kontrole lozinki, zaštitu sesije, pregled povlaštenog pristupa i MFA za povlaštene korisnike. Navedite javnu dostupnost tek nakon provjere.
4. Primjena i infrastruktura
- Siguran životni ciklus razvoja i revizija od strane kolega.
- Skeniranje ovisnosti i ranjivosti.
- Razdvajanje okoline i tajno upravljanje.
- Validacija unosa, ograničavanje brzine i testovi kontrole pristupa.
- Upravljanje zakrpama i konfiguracijom.
5. Enkripcija i osjetljivi podaci
Upotrijebite trenutnu standardnu enkripciju tijekom prijenosa i odgovarajuću zaštitu tijekom mirovanja. Ograničite dokumente za provjeru i osjetljive podatke o sportašima, minimizirajte prikupljanje i skratite zadržavanje.
6. Praćenje i odgovor na incidente
Bilježite i nadzirite sigurnosne događaje. Održavati postupke trijaže, zadržavanja, oporavka, dokaza, komunikacije i regulatornog obavještavanja.
7. Sigurnosne kopije i kontinuitet
Održavajte testirane sigurnosne kopije, ciljeve oporavka, vraćanje, praćenje kapaciteta i kontinuitet poslovanja koji odgovara usluzi.
8. Prijava ranjivosti
Prijavite ranjivosti na support@prolevel.ro. Istraživači moraju izbjegavati nepotreban pristup, ometanje, iznudu, prerano otkrivanje i testiranje treće strane. Odvjetnik bi trebao odobriti svaku formulaciju sigurne luke.
9. Odgovornosti korisnika
Korisnici moraju upravljati dopuštenjima, uređajima, izvozima, integracijama i zaštitom. Sigurnost je zajednička.
10. Certifikati
Ne zahtijevajte ISO 27001, SOC 2, PCI DSS, usklađenost s HIPAA ili status testa prodora bez trenutnih dokaza.