Politiche sui dati di BioRender Politiche sui dati di BioRender

Politiche sui dati di BioRender

Politica di Controllo degli Accessi 

Siamo impegnati in un controllo degli accessi rigoroso, garantendo che l'accesso ai nostri sistemi, dati e risorse sia gestito e protetto con attenzione. Abbiamo una Politica di Controllo degli Accessi documentata che delinea le procedure per concedere, gestire e revocare gli accessi, inclusi quelli con privilegi elevati, trasferimenti di dipendenti, accessi temporanei e situazioni di emergenza. Il nostro approccio include l'uso del Controllo degli Accessi Basato sui Ruoli (RBAC) sia per gli account istituzionali che per il personale interno, con il provisioning automatizzato gestito da Okta. Conduciamo inoltre revisioni trimestrali delle liste di accesso per gli account privilegiati per mantenere la sicurezza.

Ottieni accesso

Politica di Gestione degli Asset

Abbiamo una Politica formale di Gestione degli Asset che definisce il nostro approccio strutturato alla gestione di tutti gli asset organizzativi durante il loro ciclo di vita. Questa politica garantisce che acquisizione, utilizzo, manutenzione e smaltimento degli asset siano eseguiti in modo efficiente per ottimizzare le risorse, minimizzare i rischi e rispettare i requisiti legali e normativi. Manteniamo un inventario di tracciamento degli asset sia fisici che virtuali, che include dettagli come proprietario, descrizione, numero di serie, posizione e classificazione dei dati, e questo inventario viene rivisto annualmente. Quando gli asset non sono più necessari, cancelliamo in modo sicuro tutte le informazioni classificate e li smaltiamo in conformità con le leggi e i regolamenti applicabili, spesso affidandoci a fornitori affidabili per la distruzione quando necessario.
 

Politica di Classificazione dei Dati

Abbiamo una solida Politica di Classificazione e Gestione dei Dati che definisce come categorizziamo e proteggiamo i dati aziendali, dei dipendenti e dei clienti in base alla loro sensibilità e criticità. Questa politica fornisce indicazioni chiare al nostro personale sulla gestione e protezione adeguata dei dati, assicurando che tutti i dati elaborati, trasmessi o archiviati sui nostri sistemi siano gestiti in modo sicuro. Il nostro Direttore della Sicurezza applica questa politica tramite audit periodici, e il nostro Comitato per la Sicurezza la rivede e aggiorna annualmente per allinearla ai requisiti in evoluzione.

Ottieni accesso

Politica di Sicurezza delle Informazioni

Siamo profondamente impegnati a proteggere i nostri asset informativi e a mantenere un ambiente sicuro per i nostri clienti. Raggiungiamo questo obiettivo tramite una completa Politica di Sicurezza delle Informazioni, che funge da quadro generale per tutte le nostre politiche e procedure di sicurezza. Questa politica viene valutata regolarmente e approvata dal nostro Direttore della Sicurezza per garantirne la solidità e l'allineamento ai contesti di sicurezza in evoluzione.

Ottieni accesso

Politica di Sicurezza della Rete

Ottieni accesso

Politica di Sviluppo Software Sicuro

Abbiamo una Politica documentata sul Ciclo di Vita dello Sviluppo Software (SDLC) che guida l’intero processo di sviluppo software. Questa politica garantisce che i principi di sicurezza delle informazioni siano integrati lungo tutto il ciclo di vita del prodotto. Il nostro processo di gestione delle modifiche è pianificato, autorizzato e supportato da documentazione, test e revisioni per minimizzare i rischi.

Ottieni accesso

Politica di Backup

I backup sono crittografati e l'accesso è limitato al personale autorizzato. Testiamo e convalidiamo regolarmente i nostri Piani di Continuità Operativa e di Ripristino di Emergenza, che includono le strategie di backup e recupero, almeno una volta all'anno per garantirne l'efficacia.

Ottieni accesso

Politica di Gestione delle Modifiche

Abbiamo una Politica formale di Gestione delle Modifiche che definisce i nostri piani e procedure stabiliti per supervisionare e controllare le modifiche alla nostra infrastruttura, sistemi e applicazioni. Questo approccio strutturato garantisce che ogni modifica al codice sia fluida, mirata e comporti rischi e interruzioni minimi. Pianifichiamo meticolosamente ogni modifica proposta per assicurarne la priorità, l'autorizzazione, la documentazione, il test, la revisione e l'inclusione di annotazioni di versione e strategie di rollback se necessario. Il nostro sistema JIRA utilizza flussi di lavoro per garantire precisione e un'esecuzione senza intoppi di questi processi.

Ottieni accesso

Politica di Conservazione dei Dati

Ottieni accesso

Politica di Risposta agli Incidenti

Ottieni accesso

Politica delle Password

Diamo priorità alla sicurezza degli account utente implementando una solida politica delle password. Utilizziamo un'applicazione per la gestione delle password per archiviare e gestire in modo sicuro le credenziali degli utenti in un database crittografato. Il nostro approccio è ulteriormente rafforzato richiedendo Single Sign-On (SSO) e Autenticazione Multi-Fattore (MFA) per sistemi e account di produzione, ove possibile. Applichiamo anche requisiti rigorosi per le password, inclusa una lunghezza minima, complessità e scadenza regolare per i sistemi che non utilizzano SSO/MFA.

Ottieni accesso

Politica di Sicurezza Fisica

Siamo profondamente impegnati nella sicurezza fisica, che è un componente critico per proteggere le nostre strutture, asset e personale da accessi non autorizzati, danni o furti. Implementiamo e applichiamo misure di sicurezza fisica rigorose, inclusi corsi annuali di Sensibilizzazione alla Sicurezza per tutto il personale. Il nostro ambiente digitale è protetto da protocolli di sicurezza e collaboriamo con AWS, il nostro fornitore di servizi cloud, per la sicurezza fisica e infrastrutturale del cloud delle nostre operazioni.

Ottieni accesso

Politica di Valutazione/Gestione del Rischio

Abbiamo una completa Politica di Gestione del Rischio e un quadro strutturato per identificare, valutare e mitigare potenziali rischi per le nostre operazioni, asset e informazioni. Conduciamo valutazioni annuali del rischio e valutazioni trimestrali per mantenere una vigilanza costante contro le minacce in evoluzione, assicurando la mitigazione tempestiva delle vulnerabilità identificate. Il nostro approccio integra politiche come la Gestione dei Fornitori e la Gestione delle Vulnerabilità per affrontare proattivamente i rischi e garantire l'integrità e la resilienza delle nostre operazioni.

Ottieni accesso

Politica di Gestione dei Fornitori

Abbiamo una Politica documentata di Gestione dei Fornitori che dettaglia il nostro processo di due diligence per la gestione dei fornitori, il loro accesso ai dati dei clienti e il loro impatto su sicurezza, disponibilità, riservatezza e privacy. Effettuiamo valutazioni di sicurezza delle aziende terze con cui condividiamo dati. Utilizziamo anche strumenti come Bitsight e altri strumenti di gestione dei fornitori per monitorare, valutare e seguire i nostri terzi.

Ottieni accesso

Politica di Gestione delle Vulnerabilità

Abbiamo una completa Politica di Gestione delle Vulnerabilità che identifica, valuta e risolve sistematicamente le debolezze di sicurezza all'interno dei nostri sistemi e applicazioni. Questa politica è integrata nel nostro solido processo di valutazione del rischio, permettendoci di anticipare, valutare e rispondere efficacemente ai potenziali rischi. Il nostro team di sicurezza dedicato, che include un Analista di Gestione delle Vulnerabilità, monitora e valuta continuamente i nostri controlli per garantirne efficacia e pertinenza.

Ottieni accesso

What's new →
Discover more in BioRender
 
 BioRender AI

Draft custom figures in seconds from a text prompt.

Learn more → Browse help articles →
 
 Graphing

Turn raw data into journal-quality graphs in minutes.

Learn more → Browse help articles →

Questo articolo ti è stato utile?

Utenti che ritengono sia utile: 0 su 0