1. Engagemang
PRO LEVEL syftar till att skydda konfidentialitet, integritet och tillgänglighet genom ett riskbaserat program. Publicera endast kontroller som faktiskt är implementerade och verifierade.
2. Styrning
- Tilldelat ägande och policyer.
- Riskbedömning och åtgärdande.
- Personalutbildning och leverantörsflit.
- Säkerhetskrav inom utveckling och förändringsledning.
3. Identitet och tillgång
Använd unika konton, minsta privilegier, rollbaserad åtkomst, starka lösenordskontroller, sessionsskydd, granskning med privilegierad åtkomst och MFA för privilegierade användare. Ange allmän tillgänglighet först efter verifiering.
4. Applikation och infrastruktur
- Säker utvecklingslivscykel och peer review.
- Beroende- och sårbarhetsskanning.
- Miljöseparering och hemlig hantering.
- Ingångsvalidering, hastighetsbegränsning och åtkomstkontrolltest.
- Patch- och konfigurationshantering.
5. Kryptering och känsliga data
Använd nuvarande branschstandardkryptering under överföring och lämpligt skydd i vila. Begränsa verifieringsdokument och känsliga atletdata, minimera insamling och förkorta lagring.
6. Övervakning och incidentrespons
Logga och övervaka säkerhetshändelser. Upprätthålla förfaranden för triage, inneslutning, återhämtning, bevis, kommunikation och regulatoriska meddelanden.
7. Säkerhetskopiering och kontinuitet
Upprätthålla testade säkerhetskopior, återställningsmål, återställning, kapacitetsövervakning och affärskontinuitet som passar tjänsten.
8. Sårbarhetsrapportering
Rapportera sårbarheter till support@prolevel.ro. Forskare måste undvika onödig åtkomst, störningar, utpressning, för tidigt avslöjande och testning från tredje part. Advokaten bör godkänna alla safe harbour-formuleringar.
9. Kundens ansvar
Kunder måste hantera behörigheter, enheter, exporter, integrationer och skydd. Säkerheten är delad.
10. Certifieringar
Gör inte anspråk på ISO 27001, SOC 2, PCI DSS, HIPAA överensstämmelse eller penetrationsteststatus utan aktuella bevis.