Študije primerovO nasDogovorite se za klic
Skladnost & varnost

Varnost in skladnost sta del razvoja od prvega dne

Preden nam regulirana stranka zaupa svojo programsko opremo, želi vedeti, kako obravnavamo podatke, dostop in revizije. Tukaj je, preprosto, brez pretvarjanja. Kaj hranimo, čemur sledimo in kaj vgradimo privzeto.

Okviri, ki oblikujejo naš način gradnje.

Gradimo po priznanih standardih varnosti in zasebnosti, tako ima vaša ekipa za skladnost manj za pojasnjevanje, vaši revizorji pa manj za odkrivanje.

ISO 27001

Upravljanje varnosti informacij

Pri sistemih, ki jih razvijamo in upravljamo, sledimo praksam ISO 27001 za informacijsko varnost, ocenjevanje tveganj, nadzor dostopa in dokumentirane procese.

SOC 2

Kriteriji storitev zaupanja

Naš inženiring sledi načelom SOC 2 za varnost, razpoložljivost in zaupnost, tako da je programska oprema, ki jo predamo, zanesljiva pod nadzorom.

GDPR

Varstvo podatkov po zasnovi

Minimizacijo podatkov, zakonito podlago, privolitev in pravico do izbrisa obravnavamo na ravni podatkovnega modela, ne šele z naknadno dodano pasico.

Hramba podatkov v EU

Podatki v EU že po zasnovi

Podatki, gostovanje in ekipa, ki vse to gradi, ostajajo znotraj EU. Brez nepričakovanih čezmejnih prenosov, za katere bi morali kasneje skrbeti.

Iskreno o certifikatih: gradimo po standardih ISO 27001 in SOC 2 prakse in lahko uskladimo projekt z vašimi certifikacijskimi zahtevami. Kjer je za vaše sodelovanje potrebna specifična revidirana certifikacija ali potrditev, nam to sporočite vnaprej in jo bomo vključili v obseg, raje smo natančni kot da bi pretiravali.

Varnostne prakse v vsakem projektu.

To niso dodatne prodaje ali faza utrjevanja pred izdajo. Tako gradimo od prve vrstice kode.

01

Šifriranje povsod

Podatki šifrirani pri prenosu in mirovanju kot standard, z občutljivimi polji zaščitenimi end-to-end, kjer primer uporabe to zahteva.

02

Nadzor dostopa & MFA

Dostop z najmanjšimi pravicami, pravice na podlagi vlog in večfaktorsko preverjanje pristnosti, ter ločitev nalog, kjer regulatorji to pričakujejo.

03

Revizijsko beleženje

Nespremenljivi, izvozljivi dnevniki vsakega bistvenega dejanja zagotavljajo, da je "kdo je storil kaj in kdaj" vedno preverljivo za revizorja ali nadzornika.

04

Varen SDLC

Pregled kode, pregled odvisnosti in ranljivosti ter upravljanje skrivnosti vgrajeni v proces, ne prepuščeno naključju.

05

Varnostne kopije & odpornost

Avtomatizirane varnostne kopije, preizkušeno obnavljanje in opazovanje, ki jih na AWS infrastrukturi izvaja naša DevOps in SRE ekipa.

06

Odziv na incidente

Priročniki za dežurstvo in jasno eskalacijo, vključno z ozkimi okni obveščanja, ki jih zahtevata DORA in NIS2.

Poverilnice in način, kako obravnavamo vaše poslovanje.

Priznana partnerstva in delovne prakse, ki jih regulirane stranke zahtevajo pred prvo vrstico kode.

NDA privzeto

Večina naših strank iz reguliranih panog to zahteva, in smo veseli, da podpišemo prvi. Vaši podatki, načrt in IP ostanejo vaši.

Google Partner & AWS Partner

Certificirana partnerstva, ki podpirajo naše delo v cloud in platformah, preverjena kompetenca, ne samo razglašena.

Izkušena ekipa s sedežem v EU

Ljudje, ki določijo obseg vašega projekta, ga tudi zgradijo. Ena ekipa, en proces, brez skritih začetnikov v ozadju, brez zunanjih predaj.

Prakse ISO 27001Načela SOC 2GDPRPCI DSSPSD2AML / KYCGoogle PartnerAWS PartnerHramba podatkov v EUNDA na zahtevo
— Pogovorimo se —

Imate varnost ali skladnost question?

Prinesite svoje zahteve, kontrolni seznam revizorja ali najtežje vprašanje "kako bi obravnavali…". 30-minutni klic z našim direktorjem ali tehničnim vodjo, brez prodajnega scenarija.

Rezervirajte klic