1. Taahhüt
PRO LEVEL, risk bazlı bir program aracılığıyla gizliliği, bütünlüğü ve kullanılabilirliği korumayı amaçlamaktadır. Yalnızca gerçekten uygulanan ve doğrulanan denetimleri yayınlayın.
2. Yönetişim
- Atanan sahiplik ve politikalar.
- Risk değerlendirmesi ve iyileştirme.
- Personel eğitimi ve satıcı titizliği.
- Geliştirme ve değişiklik yönetiminde güvenlik gereksinimleri.
3. Kimlik ve erişim
Ayrıcalıklı kullanıcılar için benzersiz hesaplar, en az ayrıcalık, rol tabanlı erişim, güçlü parola denetimleri, oturum koruması, ayrıcalıklı erişim incelemesi ve MFA kullanın. Herkese açık kullanılabilirliği yalnızca doğrulama sonrasında belirtin.
4. Uygulama ve altyapı
- Güvenli geliştirme yaşam döngüsü ve emsal incelemesi.
- Bağımlılık ve güvenlik açığı taraması.
- Çevre ayrımı ve gizli yönetim.
- Giriş doğrulama, hız sınırlama ve erişim kontrolü testleri.
- Yama ve konfigürasyon yönetimi.
5. Şifreleme ve hassas veriler
Aktarım sırasında mevcut endüstri standardı şifrelemeyi ve bekleme sırasında uygun korumayı kullanın. Doğrulama belgelerini ve hassas sporcu verilerini kısıtlayın, toplama işlemini en aza indirin ve elde tutma süresini kısaltın.
6. İzleme ve olay müdahalesi
Güvenlik olaylarını günlüğe kaydedin ve izleyin. Triyaj, kontrol altına alma, kurtarma, kanıt, iletişim ve düzenleyici bildirim prosedürlerini sürdürün.
7. Yedeklemeler ve süreklilik
Hizmete uygun olarak test edilmiş yedeklemeleri, kurtarma hedeflerini, geri alma, kapasite izleme ve iş sürekliliğini sürdürün.
8. Güvenlik açığı raporlaması
Güvenlik açıklarını support@prolevel.ro adresine bildirin. Araştırmacılar gereksiz erişimden, kesintiden, gasptan, vaktinden önce ifşa etmekten ve üçüncü taraf testlerinden kaçınmalıdır. Avukat her türlü güvenli liman ifadesini onaylamalıdır.
9. Müşteri sorumlulukları
Müşterilerin izinleri, cihazları, dışa aktarmaları, entegrasyonları ve korumayı yönetmesi gerekir. Güvenlik ortaktır.
10. Sertifikalar
Güncel kanıtlar olmadan ISO 27001, SOC 2, PCI DSS, HIPAA uyumluluğu veya sızma testi durumunu talep etmeyin.