1. Zavezanost
PRO LEVEL želi zaščititi zaupnost, celovitost in razpoložljivost s programom, ki temelji na tveganju. Objavite le kontrole, ki so dejansko implementirane in preverjene.
2. Upravljanje
- Dodeljeno lastništvo in politike.
- Ocena tveganja in sanacija.
- Usposabljanje osebja in skrbnost prodajalca.
- Varnostne zahteve pri razvoju in upravljanju sprememb.
3. Identiteta in dostop
Uporabite edinstvene račune, najmanjše privilegije, dostop na podlagi vlog, nadzor močnih gesel, zaščito seje, pregled privilegiranega dostopa in MFA za privilegirane uporabnike. Javno dostopnost navedite šele po preverjanju.
4. Aplikacija in infrastruktura
- Varen življenjski cikel razvoja in strokovni pregled.
- Pregled odvisnosti in ranljivosti.
- Ločevanje okolja in tajno upravljanje.
- Validacija vnosa, omejevanje hitrosti in preizkusi nadzora dostopa.
- Upravljanje popravkov in konfiguracije.
5. Šifriranje in občutljivi podatki
Med prenosom uporabljajte trenutno standardno šifriranje v industriji in ustrezno zaščito med mirovanjem. Omejite dokumente za preverjanje in občutljive podatke o športnikih, zmanjšajte zbiranje in skrajšajte hrambo.
6. Spremljanje in odziv na incidente
Beležite in spremljajte varnostne dogodke. Ohranjajte triažo, zadrževanje, predelavo, dokaze, komunikacijo in regulativne postopke obveščanja.
7. Varnostne kopije in kontinuiteta
Ohranite preizkušene varnostne kopije, cilje obnovitve, povrnitev nazaj, spremljanje zmogljivosti in neprekinjenost poslovanja, ki ustreza storitvi.
8. Poročanje o ranljivosti
Prijavite ranljivosti na support@prolevel.ro. Raziskovalci se morajo izogibati nepotrebnemu dostopu, motnjam, izsiljevanju, prezgodnjemu razkritju in testiranju tretjih oseb. Odvetnik bi moral odobriti kakršno koli besedilo varnega pristana.
9. Odgovornosti stranke
Stranke morajo upravljati dovoljenja, naprave, izvoze, integracije in zaščito. Varnost je skupna.
10. Certifikati
Ne zahtevajte skladnosti s standardi ISO 27001, SOC 2, PCI DSS, HIPAA ali statusa penetracijskega testa brez trenutnih dokazov.