1. Cam kết
PRO LEVEL nhằm mục đích bảo vệ tính bảo mật, tính toàn vẹn và tính sẵn sàng thông qua chương trình dựa trên rủi ro. Chỉ xuất bản các biện pháp kiểm soát đã được triển khai và xác minh thực sự.
2. Quản trị
- Quyền sở hữu và chính sách được chỉ định.
- Đánh giá rủi ro và khắc phục.
- Đào tạo nhân viên và sự siêng năng của nhà cung cấp.
- Yêu cầu bảo mật trong phát triển và quản lý thay đổi.
3. Nhận dạng và truy cập
Sử dụng các tài khoản duy nhất, ít đặc quyền nhất, quyền truy cập dựa trên vai trò, kiểm soát mật khẩu mạnh, bảo vệ phiên, đánh giá quyền truy cập đặc quyền và MFA cho người dùng đặc quyền. Nhà nước chỉ có sẵn công khai sau khi xác minh.
4. Ứng dụng và cơ sở hạ tầng
- Bảo mật vòng đời phát triển và đánh giá ngang hàng.
- Quét phụ thuộc và quét lỗ hổng.
- Tách môi trường và quản lý bí mật.
- Kiểm tra xác thực đầu vào, giới hạn tốc độ và kiểm soát truy cập.
- Quản lý bản vá và cấu hình.
5. Mã hóa và dữ liệu nhạy cảm
Sử dụng mã hóa tiêu chuẩn ngành hiện tại khi truyền tải và bảo vệ thích hợp khi lưu trữ. Hạn chế các tài liệu xác minh và dữ liệu nhạy cảm của vận động viên, giảm thiểu việc thu thập và rút ngắn thời gian lưu giữ.
6. Giám sát và ứng phó sự cố
Đăng nhập và giám sát các sự kiện bảo mật. Duy trì các thủ tục phân loại, ngăn chặn, phục hồi, bằng chứng, liên lạc và thông báo theo quy định.
7. Sao lưu và tính liên tục
Duy trì các bản sao lưu đã được kiểm tra, mục tiêu khôi phục, khôi phục, giám sát năng lực và tính liên tục trong kinh doanh phù hợp với dịch vụ.
8. Báo cáo lỗ hổng
Báo cáo các lỗ hổng cho support@prolevel.ro. Các nhà nghiên cứu phải tránh truy cập không cần thiết, làm gián đoạn, tống tiền, tiết lộ sớm và thử nghiệm của bên thứ ba. Luật sư nên chấp thuận bất kỳ từ ngữ nào về bến cảng an toàn.
9. Trách nhiệm của khách hàng
Khách hàng phải quản lý quyền, thiết bị, xuất, tích hợp và bảo vệ. Bảo mật được chia sẻ.
10. Chứng nhận
Không tuyên bố tuân thủ ISO 27001, SOC 2, PCI DSS, HIPAA hoặc trạng thái kiểm tra thâm nhập mà không có bằng chứng hiện tại.