1. ความมุ่งมั่น
PRO LEVEL มุ่งหวังที่จะปกป้องความลับ ความสมบูรณ์ และความพร้อมใช้งานผ่านโปรแกรมที่อิงตามความเสี่ยง เผยแพร่เฉพาะการควบคุมที่นำไปใช้และตรวจสอบจริงเท่านั้น
2. การกำกับดูแล
- กรรมสิทธิ์และนโยบายที่ได้รับมอบหมาย
- การประเมินความเสี่ยงและการแก้ไข
- การฝึกอบรมพนักงานและความขยันของผู้ขาย
- ข้อกำหนดด้านความปลอดภัยในการพัฒนาและการจัดการการเปลี่ยนแปลง
3. อัตลักษณ์และการเข้าถึง
ใช้บัญชีที่ไม่ซ้ำ สิทธิ์ขั้นต่ำ การเข้าถึงตามบทบาท การควบคุมรหัสผ่านที่รัดกุม การป้องกันเซสชัน การตรวจสอบสิทธิ์การเข้าถึง และ MFA สำหรับผู้ใช้ที่มีสิทธิ์ ความพร้อมใช้งานสาธารณะของรัฐหลังจากการตรวจสอบแล้วเท่านั้น
4. แอปพลิเคชันและโครงสร้างพื้นฐาน
- วงจรการพัฒนาที่ปลอดภัยและการทบทวนโดยผู้ทรงคุณวุฒิ
- การสแกนการพึ่งพาและช่องโหว่
- การแยกสิ่งแวดล้อมและการจัดการความลับ
- การตรวจสอบอินพุต การจำกัดอัตรา และการทดสอบการควบคุมการเข้าถึง
- การจัดการแพทช์และการกำหนดค่า
5. การเข้ารหัสและข้อมูลที่ละเอียดอ่อน
ใช้การเข้ารหัสมาตรฐานอุตสาหกรรมปัจจุบันระหว่างการส่งผ่านและการป้องกันที่เหมาะสมเมื่อไม่ได้ใช้งาน จำกัดเอกสารการตรวจสอบและข้อมูลนักกีฬาที่ละเอียดอ่อน ลดการรวบรวมและลดระยะเวลาการเก็บรักษา
6. การติดตามและการตอบสนองต่อเหตุการณ์
บันทึกและตรวจสอบเหตุการณ์ด้านความปลอดภัย ดูแลรักษาการคัดเลือก การกักกัน การกู้คืน หลักฐาน การสื่อสาร และขั้นตอนการแจ้งเตือนตามกฎระเบียบ
7. การสำรองข้อมูลและความต่อเนื่อง
รักษาการสำรองข้อมูลที่ได้รับการทดสอบ วัตถุประสงค์การกู้คืน การย้อนกลับ การตรวจสอบความจุ และความต่อเนื่องทางธุรกิจที่เหมาะสมกับบริการ
8. การรายงานช่องโหว่
รายงานช่องโหว่ไปที่ support@prolevel.ro นักวิจัยจะต้องหลีกเลี่ยงการเข้าถึงโดยไม่จำเป็น การหยุดชะงัก การขู่กรรโชก การเปิดเผยข้อมูลก่อนกำหนด และการทดสอบโดยบุคคลที่สาม ที่ปรึกษาควรอนุมัติข้อความเกี่ยวกับท่าเรือที่ปลอดภัย
9. ความรับผิดชอบของลูกค้า
ลูกค้าจะต้องจัดการสิทธิ์ อุปกรณ์ การส่งออก การผสานรวม และการป้องกัน มีการแบ่งปันความปลอดภัย
10. การรับรอง
อย่าอ้างสิทธิ์ในการปฏิบัติตามมาตรฐาน ISO 27001, SOC 2, PCI DSS, HIPAA หรือสถานะการทดสอบการเจาะระบบโดยไม่มีหลักฐานปัจจุบัน