Beveiliging en gegevensbescherming bij Libra
Wij zorgen ervoor dat jouw gegevens altijd veilig zijn, waardoor wij de veiligste juridische AI-oplossing beschikbaar maken.
Beveiliging
Uw gegevens, uw controle. Te allen tijde.
Wij garanderen dat jouw gegevens, invoer (prompts) en uitvoer (completions) zijn:
Capaciteitsbeheer
Het gebruik van middelen zal worden gemonitord en aangepast in overeenstemming met de huidige en verwachte capaciteitsvereisten.
Conform
Wachtwoordbeleid afgedwongen
Het bedrijf vereist dat wachtwoorden voor systeemcomponenten binnen het toepassingsgebied worden geconfigureerd volgens het beleid van het bedrijf.
Conform
Continuïteit en rampenherstelplannen vastgesteld
Het bedrijf heeft plannen voor bedrijfscontinuïteit en disaster recovery. Deze plannen beschrijven de communicatielijnen om de continuïteit van de informatiebeveiliging te waarborgen, zelfs als sleutelpersoneel niet beschikbaar is.
Conform
Continuïteit en rampenherstelplannen jaarlijks getest
Het bedrijf heeft een gedocumenteerd business continuity/disaster recovery (BC/DR) plan en test dit jaarlijks.
Conform
ICT gereedheid voor bedrijfscontinuïteit
ICT-klaarheid moet worden gepland, geïmplementeerd, onderhouden en getest op basis van de bedrijfscontinuïteitdoelstellingen en ICT-continuïteitseisen.
Conform
Informatie back-up
Reservekopieën van informatie, software en systemen moeten worden bewaard en regelmatig worden getest in overeenstemming met het afgesproken onderwerp specifieke beleid voor back-up.
Conform
Beleidslijnen voor incidentrespons vastgesteld
Het bedrijf heeft beveiligings- en privacy-incidentresponsbeleid en procedures die zijn gedocumenteerd en gecommuniceerd naar geautoriseerde gebruikers.
Conform
Informatiebeveiliging aanpakken binnen leveranciersovereenkomsten
Relevante informatiebeveiligingseisen moeten worden vastgesteld en overeengekomen met elke leverancier op basis van het type leveranciersrelatie.
Conform
Planning en voorbereiding van incidentbeheer voor informatiebeveiliging
De organisatie zal plannen ontwikkelen en voorbereidingen treffen voor het beheer van informatiebeveiligingsincidenten. Dit omvat het definiëren, implementeren en communiceren van processen, rollen en verantwoordelijkheden
Conform
Gegevensoverdracht versleuteld
Het bedrijf maakt gebruik van veilige gegevensoverdrachtsprotocollen om vertrouwelijke en gevoelige gegevens te versleutelen wanneer deze via openbare netwerken worden verzonden.
Conform
Versleutelde externe toegang verplicht
De productiesystemen van het bedrijf kunnen alleen op afstand worden benaderd door geautoriseerde medewerkers via een goedgekeurde versleutelde verbinding.
Conform
Gegevensversleuteling gebruikt
De datastores van het bedrijf waarin gevoelige klantgegevens zijn opgeslagen, zijn versleuteld in rust.
Conform
Hulpbronnen
De organisatie zal de middelen bepalen en verstrekken die nodig zijn voor de oprichting, implementatie, onderhoud en continue verbetering van het informatiebeveiligingsbeheersysteem.
Conform
Informatieveiligheid in projectmanagement
Informatiebeveiliging zal geïntegreerd worden in projectmanagement.
Conform
Privacyimpactanalyse
Het bedrijf voert een privacyimpactbeoordeling uit voor verwerking of wijzigingen in verwerking die een hoog risico vormen voor de rechten en vrijheden van betrokkenen.
Conform



