Przejdź do treści
Closare — home
Stosy kontenerów i suwnice w pracującym porcie przy pochmurnym niebie.

Bezpieczeństwo i zaufanie

Zbudowane, by przejść audyt dostawcy.

Zanim system dotknie Państwa danych operacyjnych, ktoś z IT lub bezpieczeństwa musi go zaakceptować. Ta strona i stojący za nią pakiet dokumentacji są napisane dla tej osoby: co jest egzekwowane, gdzie leżą dane, kto ma do nich dostęp i co jest dopiero planowane, żeby przegląd dało się zamknąć bez drugiej rozmowy.

Co jest egzekwowane, a nie co jest zamierzone.

01

Bramki akceptacji

Każde działanie jest sklasyfikowane, zanim zostanie włączone. Wszystko, czego nie da się cofnąć, czeka na wskazaną osobę. Nic nie idzie do Państwa klientów na niezaakceptowanym szablonie.

02

Dowody przy każdej propozycji

Propozycja niesie dane, na których powstała: znaczniki czasu, zapisy umowy, stawki, odczytane dokumenty. Audytor może odtworzyć każdą decyzję.

03

Ślad audytowy

Co odczytano, co zaproponowano, kto zaakceptował i co zapisano z powrotem. Możliwy do wyeksportowania i przechowywany przez okres wynikający z umowy.

04

Uprawnienia oparte na rolach

Zawężone do stanowiska klienta i do operacji. Agent pracujący na kolejce jednego klienta nie odczyta kolejki innego.

05

Zawężone dane dostępowe

Prosimy o najwęższy zakres, który pozwala modułowi działać, a zakres zapisujemy przy integracji.

06

Brak treningu na danych klienta

Państwa dane operacyjne nie służą do trenowania współdzielonych modeli. Są przetwarzane po to, by prowadzić Państwa operację, i po nic więcej.

Gdzie leżą i jak długo zostają.

Region hostingu
Unia Europejska
Dane w tranzycie
TLS 1.2 lub wyższy
Dane w spoczynku
Szyfrowane, z szyfrowaniem na poziomie pola dla danych dostępowych
Retencja
Ustalana w umowie; zapisy operacyjne domyślnie 24 miesiące
Podprzetwarzający
Lista pełna, z powiadomieniem przed każdą zmianą
Usunięcie
Na żądanie i po zakończeniu umowy, z pisemnym potwierdzeniem

Dostępny na życzenie, przed pierwszą rozmową.

Wystarczy poprosić raz, żeby dostać całość. Wolimy, żeby Państwa audytor przeczytał to wcześnie, niż żeby znalazł lukę późno.

    Umowa powierzenia przetwarzania Dostępne
    Lista podprzetwarzających Dostępne
    Oświadczenie o hostingu i retencji Dostępne
    Model dostępu i uprawnień Dostępne
    Proces reagowania na incydenty Dostępne
    Plan testów penetracyjnych Dostępne
    Mapa drogowa ISO 27001 Dostępne

Pakiet zamawiają Państwo pod adresem [email protected], albo zaznaczając go w formularzu poniżej.

Co obowiązuje teraz, a co jest planowane.

Obowiązuje teraz

RODO
Obowiązki procesora, umowa powierzenia na życzenie
Rezydencja danych w UE
Całe przetwarzanie w Unii Europejskiej
SSO
SAML i OIDC wobec Państwa dostawcy tożsamości

Planowane

Test penetracyjny 2027
Pierwszy test zewnętrzny
ISO 27001 2028
Certyfikacja, jeszcze nieposiadana
Pakiet dostawcy NIS2 2027
Zgodny z terminem 3 kwietnia 2027

Prześlijcie to Państwo audytorowi, a potem porozmawiajmy.

Jeśli Państwa zespół bezpieczeństwa ma ankietę, prosimy dołączyć ją do zapytania, a odeślemy ją wypełnioną, zamiast umawiać rozmowę o jej omówieniu.

Rozmowa operacyjna

Państwa systemy. Państwa ograniczenia.
Jasny punkt startu.

O co Państwo pytają

Używamy tych danych wyłącznie po to, aby odpowiedzieć na zapytanie. Zobacz naszą informację o prywatności.