Varnost in skladnost sta del razvoja od prvega dne
Preden nam regulirana stranka zaupa svojo programsko opremo, želi vedeti, kako obravnavamo podatke, dostop in revizije. Tukaj je, preprosto, brez pretvarjanja. Kaj hranimo, čemur sledimo in kaj vgradimo privzeto.
Okviri, ki oblikujejo naš način gradnje.
Gradimo po priznanih standardih varnosti in zasebnosti, tako ima vaša ekipa za skladnost manj za pojasnjevanje, vaši revizorji pa manj za odkrivanje.
Upravljanje varnosti informacij
Pri sistemih, ki jih razvijamo in upravljamo, sledimo praksam ISO 27001 za informacijsko varnost, ocenjevanje tveganj, nadzor dostopa in dokumentirane procese.
Kriteriji storitev zaupanja
Naš inženiring sledi načelom SOC 2 za varnost, razpoložljivost in zaupnost, tako da je programska oprema, ki jo predamo, zanesljiva pod nadzorom.
Varstvo podatkov po zasnovi
Minimizacijo podatkov, zakonito podlago, privolitev in pravico do izbrisa obravnavamo na ravni podatkovnega modela, ne šele z naknadno dodano pasico.
Podatki v EU že po zasnovi
Podatki, gostovanje in ekipa, ki vse to gradi, ostajajo znotraj EU. Brez nepričakovanih čezmejnih prenosov, za katere bi morali kasneje skrbeti.
Iskreno o certifikatih: gradimo po standardih ISO 27001 in SOC 2 prakse in lahko uskladimo projekt z vašimi certifikacijskimi zahtevami. Kjer je za vaše sodelovanje potrebna specifična revidirana certifikacija ali potrditev, nam to sporočite vnaprej in jo bomo vključili v obseg, raje smo natančni kot da bi pretiravali.
Varnostne prakse v vsakem projektu.
To niso dodatne prodaje ali faza utrjevanja pred izdajo. Tako gradimo od prve vrstice kode.
Šifriranje povsod
Podatki šifrirani pri prenosu in mirovanju kot standard, z občutljivimi polji zaščitenimi end-to-end, kjer primer uporabe to zahteva.
Nadzor dostopa & MFA
Dostop z najmanjšimi pravicami, pravice na podlagi vlog in večfaktorsko preverjanje pristnosti, ter ločitev nalog, kjer regulatorji to pričakujejo.
Revizijsko beleženje
Nespremenljivi, izvozljivi dnevniki vsakega bistvenega dejanja zagotavljajo, da je "kdo je storil kaj in kdaj" vedno preverljivo za revizorja ali nadzornika.
Varen SDLC
Pregled kode, pregled odvisnosti in ranljivosti ter upravljanje skrivnosti vgrajeni v proces, ne prepuščeno naključju.
Varnostne kopije & odpornost
Avtomatizirane varnostne kopije, preizkušeno obnavljanje in opazovanje, ki jih na AWS infrastrukturi izvaja naša DevOps in SRE ekipa.
Odziv na incidente
Priročniki za dežurstvo in jasno eskalacijo, vključno z ozkimi okni obveščanja, ki jih zahtevata DORA in NIS2.
Poverilnice in način, kako obravnavamo vaše poslovanje.
Priznana partnerstva in delovne prakse, ki jih regulirane stranke zahtevajo pred prvo vrstico kode.
NDA privzeto
Večina naših strank iz reguliranih panog to zahteva, in smo veseli, da podpišemo prvi. Vaši podatki, načrt in IP ostanejo vaši.
Google Partner & AWS Partner
Certificirana partnerstva, ki podpirajo naše delo v cloud in platformah, preverjena kompetenca, ne samo razglašena.
Izkušena ekipa s sedežem v EU
Ljudje, ki določijo obseg vašega projekta, ga tudi zgradijo. Ena ekipa, en proces, brez skritih začetnikov v ozadju, brez zunanjih predaj.
Imate varnost ali skladnost question?
Prinesite svoje zahteve, kontrolni seznam revizorja ali najtežje vprašanje "kako bi obravnavali…". 30-minutni klic z našim direktorjem ali tehničnim vodjo, brez prodajnega scenarija.
Rezervirajte klic