1. Посвећеност
Кс9З0З има за циљ да заштити поверљивост, интегритет и доступност кроз програм заснован на ризику. Објавите само контроле које су стварно примењене и верификоване.
2. Управљање
- Додељено власништво и смернице.
- Процена ризика и санација.
- Обука особља и марљивост добављача.
- Захтеви безбедности у развоју и управљању променама.
3. Идентитет и приступ
Користите јединствене налоге, најмање привилегије, приступ заснован на улози, јаке контроле лозинки, заштиту сесије, преглед привилегованог приступа и МФА за привилеговане кориснике. Јавна доступност државе тек након верификације.
4. Примена и инфраструктура
- Животни циклус безбедног развоја и рецензије колега.
- Скенирање зависности и рањивости.
- Одвајање животне средине и тајно управљање.
- Валидација уноса, ограничавање брзине и тестови контроле приступа.
- Управљање закрпама и конфигурацијом.
5. Шифровање и осетљиви подаци
Користите тренутно стандардно шифровање у индустрији у транзиту и одговарајућу заштиту у мировању. Ограничите документе за верификацију и осетљиве податке о спортистима, минимизирајте прикупљање и скратите задржавање.
6. Мониторинг и реаговање на инциденте
Забележите и пратите безбедносне догађаје. Одржавати процедуре за тријажу, задржавање, опоравак, доказе, комуникацију и регулаторно обавештавање.
7. Резервне копије и континуитет
Одржавајте тестиране резервне копије, циљеве опоравка, враћање уназад, праћење капацитета и континуитет пословања који одговара услузи.
8. Пријављивање рањивости
Пријавите пропусте на support@prolevel.ro. Истраживачи морају избегавати непотребан приступ, ометање, изнуђивање, прерано откривање и тестирање трећих страна. Бранилац треба да одобри било коју формулацију сигурне луке.
9. Одговорности купаца
Корисници морају да управљају дозволама, уређајима, извозима, интеграцијама и заштитом. Сигурност је заједничка.
10. Сертификати
Не захтевајте ИСО 27001, СОЦ 2, ПЦИ ДСС, ХИПАА усаглашеност или статус теста пенетрације без актуелних доказа.