Politica di Controllo degli Accessi
Siamo impegnati in un controllo degli accessi rigoroso, garantendo che l'accesso ai nostri sistemi, dati e risorse sia gestito e protetto con attenzione. Abbiamo una Politica di Controllo degli Accessi documentata che delinea le procedure per concedere, gestire e revocare gli accessi, inclusi quelli con privilegi elevati, trasferimenti di dipendenti, accessi temporanei e situazioni di emergenza. Il nostro approccio include l'uso del Controllo degli Accessi Basato sui Ruoli (RBAC) sia per gli account istituzionali che per il personale interno, con il provisioning automatizzato gestito da Okta. Conduciamo inoltre revisioni trimestrali delle liste di accesso per gli account privilegiati per mantenere la sicurezza.
Politica di Gestione degli Asset
Politica di Classificazione dei Dati
Abbiamo una solida Politica di Classificazione e Gestione dei Dati che definisce come categorizziamo e proteggiamo i dati aziendali, dei dipendenti e dei clienti in base alla loro sensibilità e criticità. Questa politica fornisce indicazioni chiare al nostro personale sulla gestione e protezione adeguata dei dati, assicurando che tutti i dati elaborati, trasmessi o archiviati sui nostri sistemi siano gestiti in modo sicuro. Il nostro Direttore della Sicurezza applica questa politica tramite audit periodici, e il nostro Comitato per la Sicurezza la rivede e aggiorna annualmente per allinearla ai requisiti in evoluzione.
Politica di Sicurezza delle Informazioni
Siamo profondamente impegnati a proteggere i nostri asset informativi e a mantenere un ambiente sicuro per i nostri clienti. Raggiungiamo questo obiettivo tramite una completa Politica di Sicurezza delle Informazioni, che funge da quadro generale per tutte le nostre politiche e procedure di sicurezza. Questa politica viene valutata regolarmente e approvata dal nostro Direttore della Sicurezza per garantirne la solidità e l'allineamento ai contesti di sicurezza in evoluzione.
Politica di Sicurezza della Rete
Politica di Sviluppo Software Sicuro
Abbiamo una Politica documentata sul Ciclo di Vita dello Sviluppo Software (SDLC) che guida l’intero processo di sviluppo software. Questa politica garantisce che i principi di sicurezza delle informazioni siano integrati lungo tutto il ciclo di vita del prodotto. Il nostro processo di gestione delle modifiche è pianificato, autorizzato e supportato da documentazione, test e revisioni per minimizzare i rischi.
Politica di Backup
I backup sono crittografati e l'accesso è limitato al personale autorizzato. Testiamo e convalidiamo regolarmente i nostri Piani di Continuità Operativa e di Ripristino di Emergenza, che includono le strategie di backup e recupero, almeno una volta all'anno per garantirne l'efficacia.
Politica di Gestione delle Modifiche
Abbiamo una Politica formale di Gestione delle Modifiche che definisce i nostri piani e procedure stabiliti per supervisionare e controllare le modifiche alla nostra infrastruttura, sistemi e applicazioni. Questo approccio strutturato garantisce che ogni modifica al codice sia fluida, mirata e comporti rischi e interruzioni minimi. Pianifichiamo meticolosamente ogni modifica proposta per assicurarne la priorità, l'autorizzazione, la documentazione, il test, la revisione e l'inclusione di annotazioni di versione e strategie di rollback se necessario. Il nostro sistema JIRA utilizza flussi di lavoro per garantire precisione e un'esecuzione senza intoppi di questi processi.
Politica di Conservazione dei Dati
Politica di Risposta agli Incidenti
Politica delle Password
Diamo priorità alla sicurezza degli account utente implementando una solida politica delle password. Utilizziamo un'applicazione per la gestione delle password per archiviare e gestire in modo sicuro le credenziali degli utenti in un database crittografato. Il nostro approccio è ulteriormente rafforzato richiedendo Single Sign-On (SSO) e Autenticazione Multi-Fattore (MFA) per sistemi e account di produzione, ove possibile. Applichiamo anche requisiti rigorosi per le password, inclusa una lunghezza minima, complessità e scadenza regolare per i sistemi che non utilizzano SSO/MFA.
Politica di Sicurezza Fisica
Siamo profondamente impegnati nella sicurezza fisica, che è un componente critico per proteggere le nostre strutture, asset e personale da accessi non autorizzati, danni o furti. Implementiamo e applichiamo misure di sicurezza fisica rigorose, inclusi corsi annuali di Sensibilizzazione alla Sicurezza per tutto il personale. Il nostro ambiente digitale è protetto da protocolli di sicurezza e collaboriamo con AWS, il nostro fornitore di servizi cloud, per la sicurezza fisica e infrastrutturale del cloud delle nostre operazioni.
Politica di Valutazione/Gestione del Rischio
Abbiamo una completa Politica di Gestione del Rischio e un quadro strutturato per identificare, valutare e mitigare potenziali rischi per le nostre operazioni, asset e informazioni. Conduciamo valutazioni annuali del rischio e valutazioni trimestrali per mantenere una vigilanza costante contro le minacce in evoluzione, assicurando la mitigazione tempestiva delle vulnerabilità identificate. Il nostro approccio integra politiche come la Gestione dei Fornitori e la Gestione delle Vulnerabilità per affrontare proattivamente i rischi e garantire l'integrità e la resilienza delle nostre operazioni.
Politica di Gestione dei Fornitori
Abbiamo una Politica documentata di Gestione dei Fornitori che dettaglia il nostro processo di due diligence per la gestione dei fornitori, il loro accesso ai dati dei clienti e il loro impatto su sicurezza, disponibilità, riservatezza e privacy. Effettuiamo valutazioni di sicurezza delle aziende terze con cui condividiamo dati. Utilizziamo anche strumenti come Bitsight e altri strumenti di gestione dei fornitori per monitorare, valutare e seguire i nostri terzi.
Politica di Gestione delle Vulnerabilità
Abbiamo una completa Politica di Gestione delle Vulnerabilità che identifica, valuta e risolve sistematicamente le debolezze di sicurezza all'interno dei nostri sistemi e applicazioni. Questa politica è integrata nel nostro solido processo di valutazione del rischio, permettendoci di anticipare, valutare e rispondere efficacemente ai potenziali rischi. Il nostro team di sicurezza dedicato, che include un Analista di Gestione delle Vulnerabilità, monitora e valuta continuamente i nostri controlli per garantirne efficacia e pertinenza.
Questo articolo ti è stato utile?
Articoli in questa sezione
- Sicurezza dell'app
- Documenti di conformità (SOC 2 Tipo 2, VPAT, SOC 3)
- Politiche sui dati di BioRender
- Infrastruttura di BioRender: hosting BioRender AWS
- Controllo degli accessi
- Politica di formazione dei dipendenti di BioRender
- Pratiche di sicurezza
- La sicurezza degli endpoint di BioRender
- Politica sui cookie di BioRender
- Documentazione e valutazioni sulla sicurezza