1. Kujitolea
PRO LEVEL inalenga kulinda usiri, uadilifu na upatikanaji kupitia mpango unaozingatia hatari. Chapisha vidhibiti ambavyo vinatekelezwa na kuthibitishwa pekee.
2. Utawala
- Umiliki na sera zilizokabidhiwa.
- Tathmini ya hatari na urekebishaji.
- Mafunzo ya wafanyikazi na bidii ya muuzaji.
- Mahitaji ya usalama katika usimamizi wa maendeleo na mabadiliko.
3. Utambulisho na ufikiaji
Tumia akaunti za kipekee, upendeleo mdogo, ufikiaji kulingana na jukumu, udhibiti thabiti wa nenosiri, ulinzi wa kipindi, ukaguzi wa ufikiaji wa kupendeleo na MFA kwa watumiaji waliobahatika. Taja upatikanaji wa umma tu baada ya uthibitishaji.
4. Maombi na miundombinu
- Salama mzunguko wa maisha ya maendeleo na ukaguzi wa rika.
- Uchanganuzi wa utegemezi na uwezekano wa kuathiriwa.
- Kutenganisha mazingira na usimamizi wa siri.
- Uthibitishaji wa pembejeo, vizuizi vya viwango na majaribio ya udhibiti wa ufikiaji.
- Usimamizi wa kiraka na usanidi.
5. Usimbaji fiche na data nyeti
Tumia usimbaji fiche wa kiwango cha sasa cha sekta katika usafiri na ulinzi unaofaa wakati wa mapumziko. Zuia hati za uthibitishaji na data nyeti ya mwanariadha, punguza mkusanyiko na ufupishe uhifadhi.
6. Ufuatiliaji na majibu ya tukio
Ingia na ufuatilie matukio ya usalama. Dumisha utatuzi, udhibiti, uokoaji, ushahidi, mawasiliano na taratibu za arifa za udhibiti.
7. Chelezo na mwendelezo
Dumisha nakala zilizojaribiwa, malengo ya uokoaji, urejeshaji, ufuatiliaji wa uwezo na mwendelezo wa biashara unaofaa kwa huduma.
8. Taarifa kuhusu mazingira magumu
Ripoti udhaifu kwa support@prolevel.ro. Watafiti lazima waepuke ufikiaji usio wa lazima, usumbufu, ulafi, ufichuzi wa mapema na majaribio ya watu wengine. Mshauri anapaswa kuidhinisha maneno yoyote ya bandari salama.
9. Majukumu ya mteja
Wateja lazima wadhibiti ruhusa, vifaa, mauzo ya nje, miunganisho na ulinzi. Usalama unashirikiwa.
10. Vyeti
Usidai kufuata ISO 27001, SOC 2, PCI DSS, HIPAA au hali ya jaribio la kupenya bila ushahidi wa sasa.