Bezpieczeństwo I zgodność z przepisami
Architektura stawiająca bezpieczeństwo na pierwszym miejscu oraz zgodność z normami klasy korporacyjnej
System Almexoft został zaprojektowany z myślą o bezpieczeństwie, ochronie danych i zgodności z przepisami. Spełniamy wymagania przedsiębiorstw i sektora publicznego dzięki przejrzystym mechanizmom kontroli, udokumentowanym zasadom oraz procesom gotowym do audytu.
Podstawowe środki kontroli bezpieczeństwa
Wdrażamy wielopoziomowe mechanizmy zabezpieczeń w celu ochrony poufności, integralności i dostępności danych zarówno w środowiskach SaaS, jak i lokalnych.
Ochrona danych
- Szyfrowanie podczas przesyłania (TLS);
- Szyfrowanie danych w spoczynku;
- Kontrola dostępu oparta na rolach (RBAC);
- Szczegółowe zarządzanie uprawnieniami.
Dostęp i tożsamość
- Uwierzytelnianie wieloskładnikowe (MFA);
- Integracja z systemem pojedynczego logowania (SSO);
- Dzienniki audytowe i identyfikowalność;
- Elementy sterujące zarządzaniem sesjami.
Bezpieczeństwo infrastruktury
- Bezpieczne środowiska hostingowe;
- Segmentacja sieci;
- Regularne aktualizacje zabezpieczeń;
- Strategia tworzenia kopii zapasowych i odzyskiwania danych po awarii.
Bezpieczne tworzenie oprogramowania
- Bezpieczne praktyki w zakresie cyklu życia oprogramowania (SDLC);
- Procesy przeglądu kodu;
- Zarządzanie podatnością na zagrożenia;
- Procedury reagowania na incydenty.
Zgodność z przepisami i dostosowanie do wymogów regulacyjnych
Almexoft zapewnia zgodność z ramami regulacyjnymi wymaganymi przez klientów z sektora przedsiębiorstw i sektora publicznego.
RODO i ochrona danych
- Umowa o przetwarzaniu danych (DPA);
- Wyczyść role związane z danymi (administrator / podmiot przetwarzający);
- Przejrzystość w zakresie podwykonawców przetwarzania danych;
- Wsparcie w zakresie praw osób, których dane dotyczą.
Gotowość przedsiębiorstwa
- Dokumentacja dotycząca bezpieczeństwa w zakresie zamówień publicznych;
- Przegląd architektury i przepływu danych;
- Funkcje rejestrowania i monitorowania;
- Opcja wdrożenia lokalnego.
Poproś o informacje dotyczące bezpieczeństwa
Na żądanie udostępniamy informacje dotyczące naszych procedur bezpieczeństwa, infrastruktury oraz podejścia do ochrony danych.
Poproś o informacje dotyczące bezpieczeństwa
Na żądanie udostępniamy informacje dotyczące naszych procedur bezpieczeństwa, infrastruktury oraz podejścia do ochrony danych.
Zamów pakiet zabezpieczeń