1. Engasjement
PRO LEVEL har som mål å beskytte konfidensialitet, integritet og tilgjengelighet gjennom et risikobasert program. Publiser kun kontroller som faktisk er implementert og verifisert.
2. Styring
- Tildelt eierskap og retningslinjer.
- Risikovurdering og utbedring.
- Personalopplæring og leverandørarbeid.
- Sikkerhetskrav i utvikling og endringsledelse.
3. Identitet og tilgang
Bruk unike kontoer, minst privilegier, rollebasert tilgang, sterke passordkontroller, øktbeskyttelse, gjennomgang av privilegert tilgang og MFA for privilegerte brukere. Oppgi offentlig tilgjengelighet først etter verifisering.
4. Applikasjon og infrastruktur
- Sikker utviklingslivssyklus og fagfellevurdering.
- Avhengighets- og sårbarhetsskanning.
- Miljøseparasjon og hemmelig forvaltning.
- Inndatavalidering, hastighetsbegrensning og tilgangskontrolltester.
- Patch- og konfigurasjonsadministrasjon.
5. Kryptering og sensitive data
Bruk gjeldende bransjestandard kryptering under overføring og passende beskyttelse i hvile. Begrens bekreftelsesdokumenter og sensitive idrettsutøverdata, minimer innsamling og forkort oppbevaring.
6. Overvåking og hendelsesrespons
Logg og overvåk sikkerhetshendelser. Oppretthold prosedyrer for triage, inneslutning, gjenoppretting, bevis, kommunikasjon og forskriftsvarsling.
7. Sikkerhetskopier og kontinuitet
Oppretthold testede sikkerhetskopier, gjenopprettingsmål, tilbakerulling, kapasitetsovervåking og forretningskontinuitet passende for tjenesten.
8. Sårbarhetsrapportering
Rapporter sårbarheter til support@prolevel.ro. Forskere må unngå unødvendig tilgang, forstyrrelser, utpressing, for tidlig avsløring og tredjepartstesting. Advokaten bør godkjenne enhver safe harbour-formulering.
9. Kundens ansvar
Kunder må administrere tillatelser, enheter, eksporter, integrasjoner og sikring. Sikkerhet er delt.
10. Sertifiseringer
Ikke gjør krav på ISO 27001, SOC 2, PCI DSS, HIPAA-samsvar eller penetrasjonsteststatus uten nåværende bevis.