Beveiliging en dataprotectie bij Libra
Wij zorgen ervoor dat jouw gegevens altijd veilig zijn, waardoor wij de veiligste juridische AI-oplossing beschikbaar maken.
Beveiliging
Jouw gegevens, jouw controle. Te allen tijde.
Wij garanderen dat jouw gegevens, invoer (prompts) en uitvoer (completions) zijn:
Capaciteitsbeheer
Het gebruik van middelen zal worden gemonitord en aangepast in overeenstemming met de huidige en verwachte capaciteitsvereisten.
Conform
Wachtwoordbeleid afgedwongen
Het bedrijf vereist dat wachtwoorden voor systeemcomponenten binnen het toepassingsgebied worden geconfigureerd volgens het beleid van het bedrijf.
Conform
Continuïteit en rampenherstelplannen vastgesteld
Het bedrijf heeft plannen voor bedrijfscontinuïteit en disaster recovery. Deze plannen beschrijven de communicatielijnen om de continuïteit van de informatiebeveiliging te waarborgen, zelfs als sleutelpersoneel niet beschikbaar is.
Conform
Continuïteit en rampenherstelplannen jaarlijks getest
Het bedrijf heeft een gedocumenteerd business continuity/disaster recovery (BC/DR) plan en test dit jaarlijks.
Conform
ICT gereedheid voor bedrijfscontinuïteit
ICT-klaarheid moet worden gepland, geïmplementeerd, onderhouden en getest op basis van de bedrijfscontinuïteitdoelstellingen en ICT-continuïteitseisen.
Conform
Informatie back-up
Reservekopieën van informatie, software en systemen moeten worden bewaard en regelmatig worden getest in overeenstemming met het afgesproken onderwerp specifieke beleid voor back-up.
Conform
Beleidslijnen voor incidentrespons vastgesteld
Het bedrijf heeft beleidslijnen en procedures voor het reageren op beveiligings- en privacy-incidenten die zijn gedocumenteerd en gecommuniceerd aan geautoriseerde gebruikers.
Conform
Informatieveiligheid in leveranciersovereenkomsten aanpakken
Relevante informatiebeveiligingseisen moeten worden vastgesteld en overeengekomen met elke leverancier op basis van het type leveranciersrelatie.
Conform
Planning en voorbereiding van informatiebeveiligingsincidentbeheer
De organisatie zal plannen ontwikkelen en voorbereidingen treffen voor het beheer van informatiebeveiligingsincidenten. Dit omvat het definiëren, implementeren en communiceren van processen, rollen en verantwoordelijkheden.
Conform
Gegevensoverdracht versleuteld
Het bedrijf maakt gebruik van veilige gegevensoverdrachtsprotocollen om vertrouwelijke en gevoelige gegevens te versleutelen wanneer deze via openbare netwerken worden verzonden.
Conform
Versleutelde externe toegang verplicht
De productiesystemen van het bedrijf kunnen alleen op afstand worden benaderd door geautoriseerde medewerkers via een goedgekeurde versleutelde verbinding.
Conform
Gegevensversleuteling gebruikt
De datastores van het bedrijf waarin gevoelige klantgegevens zijn opgeslagen, zijn versleuteld in rust.
Conform
Hulpbronnen
De organisatie zal de benodigde middelen bepalen en leveren voor de oprichting, implementatie, onderhoud en voortdurende verbetering van het informatiebeveiligingsmanagementsysteem.
Conform
Informatiebeveiliging in projectmanagement
Informatieveiligheid moet worden geïntegreerd in projectmanagement.
Conform
Privacyimpactanalyse
Het bedrijf voert een privacyimpactbeoordeling uit voor verwerking of wijzigingen in verwerking die een hoog risico vormen voor de rechten en vrijheden van betrokkenen.
Conform



