Dbamy o bezpieczeństwo danych Twojej firmy

Z Nais Twoje dane są bezpieczne. Sprawdź, jak to robimy.

BEZPIECZEŃSTWO INFORMACJI

Polityki, standardy, procedury

Wdrożyliśmy i utrzymujemy System Zarządzania Bezpieczeństwem Informacji, oparty na normie ISO 27001. System uwzględnia nasz kontekst wewnętrzny i zewnętrzny oraz wymagania prawne.

ODPOWIEDZALNE ZARZĄDZANIE DANYMI

Role i zadania

Zgodnie z normą ISO 27001 wyznaczyliśmy Managera Systemu Zarządzania Bezpieczeństwem Informacji oraz Managera Ciągłości Działania (zgodnie z ISO 22301). Za naszą zgodność z RODO odpowiada wyznaczony, certyfikowany Inspektor Ochrony Danych Osobowych.

CIĄGŁOŚĆ DZIAŁANIA

Plan i regularne testy

W oparciu o zalecenia normy ISO 22301 Wdrożyliśmy Program Ciągłości Działania oraz Program Odzyskiwania Danych po awarii. Posiadamy centrum zapasowe i główne na terytorium Unii Euroejskiej. Regularnie wykonujemy testy odtworzeniowe i testy ciągłości działania.

BEZPIECZEŃSTWO STRONY TRZECIEJ

Sprawdzeni, bezpieczni dostawcy

Korzystamy wyłącznie ze sprawdzonych, renomowanych dostawców usług. Wymagamy zgodności ze standardami bezpieczeństwa takimi jak: ISO 27001, ISO 27017, ISO 27018, ISO 22301 SOC2, SABSA, PCI DSS, HIPAA/HITECH, EU-U.S. Privacy Shield.

PROCES WYTWÓRCZY

Bezpieczeństwo wytwarzania oprogramowania

Wytwarzając oprogramowanie korzystamy z separacji środowiska deweloperskiego i produkcyjnego zgodnie z SSDLC (Secured Software Development Live Cycle). Do testów nie wykorzystujemy danych klientów. W procesie tworzenia kodu wdrożyliśmy systematyczne testy bezpieczeństwa.

TESTY BEZPIECZEŃSTWA

Regularne testy penetracyjne

Prowadzimy regularne, okresowe testy penetracyjne. Są one niezależne do testów bezpieczeństwa, przeprowadzanych przy tworzeniu oprogramowania. Znalezione podatności są następnie naprawiane, a przyczyny ich powstania są analizowane.

SZYFROWANIE DANYCH

Przechowywanie i transmisja

Powierzone mam dane są bezpieczne od momentu opuszczenia środowiska naszych kilentów (in transit) oraz przez cały czas składowania ich w naszych zasobach (at rest).

NIEZAWODNOŚĆ

Wysoka dostępność i skalowalność środowiska

Zastosowaliśmy rozwiązania monitorujące dostępność infrastruktury platformy Nais oraz usług zintegrowanych. Dopuszczalny łączny czas przerw w działaniu systemu to jedynie 49 minut na miesiąc, co oznacza 99.9% dostępności platformy dla klientów Nais.

Nais to realne rozwiązania i sprawdzony partner

Poświęć nam chwilę, abyśmy wspólnie popracowali nad Twoimi wyzwaniami.

e-mail: 

hello@nais.co

telefon: 

+48 601 058 295