1. 약속
PRO LEVEL는 위험 기반 프로그램을 통해 기밀성, 무결성 및 가용성을 보호하는 것을 목표로 합니다. 실제로 구현되고 검증된 컨트롤만 게시합니다.
2. 거버넌스
- 할당된 소유권 및 정책.
- 위험 평가 및 해결.
- 직원 교육 및 공급업체 실사.
- 개발 및 변경 관리의 보안 요구 사항.
3. 신원 및 접근
고유한 계정, 최소 권한, 역할 기반 액세스, 강력한 비밀번호 제어, 세션 보호, 권한 있는 액세스 검토 및 권한 있는 사용자를 위한 MFA를 사용하세요. 확인 후에만 공개 가용성을 명시합니다.
4. 애플리케이션 및 인프라
- 보안 개발 수명주기 및 동료 검토.
- 종속성 및 취약점 검색.
- 환경 분리 및 비밀 관리.
- 입력 검증, 속도 제한 및 액세스 제어 테스트.
- 패치 및 구성 관리.
5. 암호화 및 민감한 데이터
전송 중에는 현재 업계 표준 암호화를 사용하고 저장 시에는 적절한 보호를 사용하세요. 검증 문서와 민감한 선수 데이터를 제한하고 수집을 최소화하며 보존 기간을 단축하세요.
6. 모니터링 및 사고 대응
보안 이벤트를 기록하고 모니터링합니다. 분류, 격리, 회수, 증거, 의사소통 및 규제 통지 절차를 유지합니다.
7. 백업 및 연속성
서비스에 적합한 테스트된 백업, 복구 목표, 롤백, 용량 모니터링 및 비즈니스 연속성을 유지합니다.
8. 취약점 보고
support@prolevel.ro에 취약점을 신고하세요. 연구자는 불필요한 접근, 중단, 강탈, 조기 공개 및 제3자 테스트를 피해야 합니다. 변호사는 모든 세이프 하버 문구를 승인해야 합니다.
9. 고객의 책임
고객은 권한, 장치, 내보내기, 통합 및 보호를 관리해야 합니다. 보안은 공유됩니다.
10. 인증
현재 증거 없이 ISO 27001, SOC 2, PCI DSS, HIPAA 준수 또는 침투 테스트 상태를 주장하지 마십시오.