Varnostna drža za vsak reguliran razvoj.
Preden nam regulirana stranka zaupa svojo programsko opremo, želi vedeti, kako obravnavamo podatke, dostop in revizije. Tukaj je — preprosto, brez pretvarjanja. Kaj hranimo, čemur sledimo in kaj vgradimo privzeto.
Okviri, ki oblikujejo naš način gradnje.
Gradimo po priznanih standardih varnosti in zasebnosti, tako ima vaša ekipa za skladnost manj za pojasnjevanje, vaši revizorji pa manj za odkrivanje.
Upravljanje varnosti informacij
Sledimo praksam ISO 27001 za varnost informacij — ocena tveganj, nadzor dostopa in dokumentirani procesi — pri sistemih, ki jih gradimo in upravljamo.
Kriteriji storitev zaupanja
Naš inženiring sledi načelom SOC 2 za varnost, razpoložljivost in zaupnost, tako da je programska oprema, ki jo predamo, zanesljiva pod nadzorom.
Varstvo podatkov po zasnovi
Minimizacija podatkov, zakonita podlaga, privolitev in pravica do izbrisa se obravnavajo na ravni podatkovnega modela — ne naknadno dodane z pasico.
Suvereno privzeto
Podatki, gostovanje in ekipa, ki vse to gradi, ostajajo znotraj EU. Brez nepričakovanih čezmejnih prenosov, za katere bi morali kasneje skrbeti.
Iskreno o certifikatih: gradimo po standardih ISO 27001 in SOC 2 prakse in lahko uskladimo projekt z vašimi certifikacijskimi zahtevami. Kjer je za vaše sodelovanje potrebna specifična revidirana certifikacija ali potrditev, nam to sporočite vnaprej in jo bomo vključili v obseg — raje smo natančni kot da bi pretiravali.
Varnostne prakse v vsakem projektu.
To niso dodatne prodaje ali faza utrjevanja pred izdajo. Tako gradimo od prvega commit-a.
Šifriranje povsod
Podatki šifrirani pri prenosu in mirovanju kot standard, z občutljivimi polji zaščitenimi end-to-end, kjer primer uporabe to zahteva.
Nadzor dostopa & MFA
Dostop z najmanjšimi pravicami, pravice na podlagi vlog in večfaktorsko preverjanje pristnosti — ter ločitev nalog, kjer regulatorji to pričakujejo.
Revizijsko beleženje
Nespremenljivi, izvozljivi dnevniki vsakega bistvenega dejanja, tako je "kdo je storil kaj in kdaj" vedno odgovorljivo za revizorja ali nadzornika.
Varen SDLC
Pregled kode, pregled odvisnosti in ranljivosti ter upravljanje skrivnosti vgrajeni v proces — ne prepuščeno naključju.
Varnostne kopije & odpornost
Avtomatizirane varnostne kopije, preizkušeno obnavljanje in opazovanje, ki jih na AWS infrastrukturi izvaja naša DevOps in SRE ekipa.
Odziv na incidente
Priročniki za dežurstvo in jasno eskalacijo — vključno z ozkimi okni obveščanja, ki jih zahtevata DORA in NIS2.
Poverilnice in način, kako obravnavamo vaše poslovanje.
Priznana partnerstva in delovne prakse, ki jih regulirane stranke zahtevajo pred prvo vrstico kode.
NDA privzeto
Večina naših strank iz reguliranih panog to zahteva, in smo veseli, da podpišemo prvi. Vaši podatki, načrt in IP ostanejo vaši.
Google Partner & AWS Partner
Certificirana partnerstva, ki podpirajo naše delo v cloud in platformah — preverjena kompetenca, ne samo razglašena.
Izkušena ekipa s sedežem v EU
Ljudje, ki določijo obseg vašega projekta, ga tudi zgradijo. Ena ekipa, en proces, brez skritih začetnikov v ozadju, brez zunanjih predaj.
Imate varnost ali skladnost question?
Prinesite svoje zahteve, kontrolni seznam revizorja ali najtežje vprašanje "kako bi obravnavali…". 30-minutni klic z našim direktorjem ali tehničnim vodjo — brez prodajnega scenarija.
Rezervirajte klic