A Libra biztonsági és adatvédelmi megoldásai
Gondoskodunk róla, hogy adatai mindig biztonságban legyenek, így a Libra az egyik legbiztonságosabb jogi AI megoldás a piacon.
Biztonság
Az adatai fölött mindig Ön rendelkezik.
Garantáljuk, hogy adatait, promptjait és a rendszer által generált válaszokat:
Minősített és előírásoknak megfelelő
Ellenőrzött biztonság, jogi munkára szabva
ISO 27001
A Libra ISO 27001 tanúsítvánnyal rendelkezik, amely garantálja az adatbiztonságot.
Megfelel a GDPR előírásainak
A Libra az Európai Gazdasági Térségen (EGT) belül található szervereken működik, és teljes mértékben megfelel a GDPR követelményeinek.
Biztonsági intézkedések
Rendszerbiztonság
Kapacitáskezelés
Az erőforrások használatát folyamatosan figyelemmel kísérjük, és az aktuális, valamint a várható kapacitásigényekhez igazítjuk.
Előírásoknak megfelelő
Jelszavak kezelése szabályozott módon
A vállalat előírja, hogy az érintett rendszerelemek jelszavai a belső előírásoknak megfelelően legyenek beállítva.
Előírásoknak megfelelő
Szervezeti biztonság
Üzletmenet-folytonossági és helyreállítási tervek
A vállalat üzletmenet-folytonossági és helyreállítási tervekkel rendelkezik, amelyek a kulcsszereplők kiesése esetére is meghatározzák a kommunikáció rendjét az információbiztonság folytonosságának fenntartása érdekében.
Előírásoknak megfelelő
Az üzletmenet-folytonossági és helyreállítási terveket évente teszteljük
A vállalat rendelkezik dokumentált üzletmenet-folytonossági és helyreállítási tervvel, és azt évente teszteli.
Előírásoknak megfelelő
Megbízható informatikai háttér a folyamatos működéshez
A folyamatos működés támogatására informatikai felkészültségünket tudatosan alakítjuk ki, tartjuk fenn és teszteljük rendszeresen.
Előírásoknak megfelelő
Adatmentés
Az adatokról, szoftverekről és rendszerekről készült biztonsági mentéseket a vonatkozó mentési szabályzat szerint megőrizzük, és rendszeresen teszteljük.
Előírásoknak megfelelő
Termékbiztonság
Kidolgozott incidenskezelési szabályzatok
A vállalat dokumentált biztonsági és adatvédelmi incidenskezelési szabályzatokat és eljárásokat alkalmaz, és ezeket az arra jogosult felhasználókkal is ismerteti.
Előírásoknak megfelelő
Információbiztonsági követelmények rögzítése a szállítói szerződésekben
A szállítói kapcsolat jellegének megfelelően meg kell határozni, és a szállítóval egyeztetni kell a vonatkozó információbiztonsági elvárásokat.
Előírásoknak megfelelő
Felkészülés az információbiztonsági incidensek kezelésére
A szervezet előre felkészül az információbiztonsági incidensek kezelésére: meghatározza és kialakítja a szükséges folyamatokat, szerepköröket és felelősségi köröket, és ezeket egyértelműen kommunikálja.
Előírásoknak megfelelő
Adatkezelés és adatvédelem
Titkosított adatátvitel
A vállalat biztonságos adatátviteli protokollokat alkalmaz annak érdekében, hogy a nyilvános hálózatokon továbbított bizalmas és érzékeny adatokat titkosítással védje.
Előírásoknak megfelelő
Titkosított távoli hozzáférés
A vállalat rendszereihez távolról csak az arra jogosult munkatársak férhetnek hozzá, jóváhagyott, titkosított kapcsolaton keresztül.
Előírásoknak megfelelő
Titkosított adattárolás
Az érzékeny ügyféladatokat tároló adattárakban az adatok tárolás közben is titkosítva vannak.
Előírásoknak megfelelő
Belső biztonsági eljárások
Források
A szervezet gondoskodik az információbiztonsági irányítási rendszer kialakításához, bevezetéséhez, fenntartásához és folyamatos fejlesztéséhez szükséges erőforrásokról.
Előírásoknak megfelelő
Információbiztonság a projektmenedzsmentben
Az információbiztonságot a projektmenedzsment szerves részeként kell kezelni.
Előírásoknak megfelelő
Adatvédelmi kockázatok vizsgálata
A vállalat adatvédelmi hatásvizsgálatot végez minden olyan adatkezelés vagy adatkezelési változás esetén, amely magas kockázatot jelenthet az érintettek jogaira nézve.
Előírásoknak megfelelő
Felhasználási feltételek
Válassza ki országát, és tekintse meg az Önre vonatkozó felhasználási feltételeket, valamint a titoktartásra vonatkozó rendelkezéseket és az adatfeldolgozási megállapodást.
GYIK

