1. 承諾
PRO LEVEL 旨在透過基於風險的計劃來保護機密性、完整性和可用性。僅發布實際實施和驗證的控制措施。
2. 治理
- 分配的所有權和政策。
- 風險評估和補救。
- 員工培訓和供應商盡職調查。
- 開發和變更管理中的安全要求。
3. 身份和訪問
對特權使用者使用唯一帳戶、最低權限、基於角色的存取、強密碼控制、會話保護、特權存取審查和 MFA。僅在驗證後才公開公開。
4. 應用程式和基礎設施
- 安全的開發生命週期和同儕審查。
- 依賴性和漏洞掃描。
- 環境隔離和秘密管理。
- 輸入驗證、速率限制和存取控制測試。
- 補丁和配置管理。
5. 加密和敏感數據
在傳輸中使用當前的行業標準加密並在靜態時使用適當的保護。限制驗證文件和敏感運動員數據,最大限度地減少收集並縮短保留時間。
6. 監控和事件回應
記錄並監控安全事件。維持分類、遏制、回收、證據、溝通和監管通知程序。
7. 備份和連續性
維護適合服務的經過測試的備份、復原目標、回溯、容量監控和業務連續性。
8. 漏洞報告
向 support@prolevel.ro 報告漏洞。研究人員必須避免不必要的訪問、幹擾、勒索、過早披露和第三方測試。律師應批准任何安全港措辭。
9. 客戶責任
客戶必須管理權限、設備、匯出、整合和保護。安全是共享的。
10. 認證
如果沒有現有證據,請勿聲稱符合 ISO 27001、SOC 2、PCI DSS、HIPAA 合規性或滲透測試狀態。