1. Komitmen
PRO LEVEL bertujuan untuk melindungi kerahasiaan, integritas, dan ketersediaan melalui program berbasis risiko. Publikasikan hanya kontrol yang benar-benar diterapkan dan diverifikasi.
2. Tata Kelola
- Kepemilikan dan kebijakan yang ditetapkan.
- Penilaian dan remediasi risiko.
- Pelatihan staf dan ketekunan vendor.
- Persyaratan keamanan dalam pengembangan dan manajemen perubahan.
3. Identitas dan akses
Gunakan akun unik, hak istimewa paling rendah, akses berbasis peran, kontrol kata sandi yang kuat, perlindungan sesi, tinjauan akses istimewa, dan MFA untuk pengguna yang memiliki hak istimewa. Nyatakan ketersediaan publik hanya setelah verifikasi.
4. Aplikasi dan infrastruktur
- Amankan siklus hidup pengembangan dan tinjauan sejawat.
- Pemindaian ketergantungan dan kerentanan.
- Pemisahan lingkungan dan pengelolaan rahasia.
- Validasi input, pembatasan kecepatan, dan pengujian kontrol akses.
- Manajemen patch dan konfigurasi.
5. Enkripsi dan data sensitif
Gunakan enkripsi standar industri saat ini saat transit dan perlindungan yang sesuai saat disimpan. Batasi dokumen verifikasi dan data sensitif atlet, minimalkan pengumpulan dan persingkat retensi.
6. Pemantauan dan respons terhadap insiden
Catat dan pantau peristiwa keamanan. Pertahankan prosedur triase, penahanan, pemulihan, bukti, komunikasi, dan pemberitahuan peraturan.
7. Cadangan dan kontinuitas
Pertahankan pencadangan yang teruji, tujuan pemulihan, rollback, pemantauan kapasitas, dan kelangsungan bisnis yang sesuai dengan layanan.
8. Pelaporan kerentanan
Laporkan kerentanan ke support@prolevel.ro. Peneliti harus menghindari akses yang tidak perlu, gangguan, pemerasan, pengungkapan dini, dan pengujian pihak ketiga. Penasihat hukum harus menyetujui kata-kata yang bersifat safe harbour.
9. Tanggung jawab pelanggan
Pelanggan harus mengelola izin, perangkat, ekspor, integrasi, dan pengamanan. Keamanan dibagikan.
10. Sertifikasi
Jangan mengklaim status kepatuhan ISO 27001, SOC 2, PCI DSS, HIPAA, atau uji penetrasi tanpa bukti terkini.