1. Záväzok
Cieľom PRO LEVEL je chrániť dôvernosť, integritu a dostupnosť prostredníctvom programu založeného na riziku. Zverejňujte iba ovládacie prvky, ktoré sú skutočne implementované a overené.
2. Riadenie
- Priradené vlastníctvo a pravidlá.
- Hodnotenie rizika a náprava.
- Školenie zamestnancov a starostlivosť o predajcov.
- Bezpečnostné požiadavky vo vývoji a manažmente zmien.
3. Identita a prístup
Používajte jedinečné účty, najmenšie privilégiá, prístup na základe rolí, silné kontroly hesiel, ochranu relácie, kontrolu privilegovaného prístupu a MFA pre privilegovaných používateľov. Verejnú dostupnosť uveďte až po overení.
4. Aplikácia a infraštruktúra
- Bezpečný životný cyklus vývoja a vzájomné hodnotenie.
- Skenovanie závislostí a zraniteľností.
- Oddelenie prostredia a správa tajomstiev.
- Overenie vstupu, obmedzovanie rýchlosti a testy kontroly prístupu.
- Správa opráv a konfigurácie.
5. Šifrovanie a citlivé údaje
Pri prenose používajte súčasné štandardné šifrovanie a v pokoji vhodnú ochranu. Obmedzte overovacie dokumenty a citlivé údaje o športovcoch, minimalizujte zber a skráťte uchovávanie.
6. Monitorovanie a reakcia na incidenty
Zapisujte a monitorujte bezpečnostné udalosti. Udržiavať postupy triedenia, zadržiavania, obnovy, dôkazov, komunikácie a regulačného oznamovania.
7. Zálohy a kontinuita
Udržiavajte testované zálohy, ciele obnovy, návratnosť, monitorovanie kapacity a kontinuitu podnikania v súlade so službou.
8. Hlásenie zraniteľnosti
Nahláste chyby zabezpečenia na support@prolevel.ro. Výskumníci sa musia vyhnúť zbytočnému prístupu, narušeniu, vydieraniu, predčasnému zverejneniu a testovaniu treťou stranou. Právny zástupca by mal schváliť akékoľvek znenie bezpečného prístavu.
9. Povinnosti zákazníka
Zákazníci musia spravovať povolenia, zariadenia, exporty, integrácie a zabezpečenie. Bezpečnosť je zdieľaná.
10. Certifikácie
Bez aktuálnych dôkazov si nenárokujte súlad s normami ISO 27001, SOC 2, PCI DSS, HIPAA alebo penetračným testom.