Meie turvaprotokollid.
Teemad, mis kerkivad hankeküsimustikes ja turvaülevaatustes — kõik ühes kohas.
01
Ligipääsuhaldus
- —Rollipõhised õigused ja vähima õiguse põhimõte
- —Kaheastmeline autentimine halduspaneelides
- —Lahkuva töötaja ligipääs suletakse samal päeval
02
Andmekaitse
- —TLS edastusel, krüpteeritud kettad hoiul
- —Isikuandmete maskeerimine ja määratud säilitusaeg
- —Testkeskkondades ei kasutata päris kliendiandmeid
03
Rakenduste turve
- —Sisendi valideerimine ja väljundi puhastamine
- —API-võtme kontroll ja päringute kiiruspiirang
- —Sõltuvuste skannimine ja regulaarsed uuendused
04
Seire ja logimine
- —Auditilogi: kes mida muutis
- —Kohene teavitus kriitilise tõrke korral
- —Logidele ligipääs ainult õigusega
05
Intsidentidele reageerimine
- —Kiire diagnoos iga vastuse korrelatsioonikoodi abil
- —Mõjuhinnang ja kirjalik teavitus
- —Isikuandmete rikkumisest teatamine seadusega ettenähtud aja jooksul
06
Vastavus
- —GDPR-i ja KVKK protsessid
- —Kooskõla ISO 27001 / 27701 raamistikega
- —Sõlmitakse andmetöötlusleping (DPA)
Me ei väida, et oleme sertifitseeritud. Töötame ISO 27001 ja ISO 27701 raamistike järgi; kui meil on auditeeritud sertifikaat, märgime selle siia lehele.