1. Pristup bezbednosti
ALM primenjuje mere srazmerne informacijama, angažmanu i prepoznatom riziku. Pristup povezuje ljude, procese i tehnologiju umesto oslanjanja na jednu kontrolu.
2. Pristup i odgovornost
Pristup informacijama angažmana ograničen je prema ulozi i poslovnoj potrebi. Aktivnosti na portalu mogu se evidentirati radi odgovornosti, rešavanja problema i bezbednosne provere.
3. Komunikacija i dokumenti
Javni obrazac koristite samo za kratak poslovni opis. Poverljivi dokumenti, procesne evidencije i osetljivi prilozi razmenjuju se preko kontrolisanog portala ili drugog kanala dogovorenog sa ALM-om.
4. Tehničke i organizacione mere
Mere mogu uključiti HTTPS prenos, autentifikaciju, pristup prema ulozi, rezervne kopije, kontrolu promena, ažuriranje sistema, nadzor i postupke za incidente. Konkretne mere zavise od sistema i angažmana.
5. Pružaoci usluga
Pružaoce biramo za određene operativne svrhe i ograničavamo pristup na ono što je razumno potrebno. Nijedan spoljni servis ili internet prenos ne može biti apsolutno siguran.
6. Odgovornost klijenta
Korisnici moraju čuvati pristupne podatke, koristiti pouzdane uređaje i ažuriran softver, proveriti primaoce pre deljenja i odmah prijaviti sumnju na neovlašćen pristup.
7. Postupanje sa incidentima
Sumnjive događaje procenjujemo, ograničavamo i dokumentujemo prema njihovoj prirodi. Kada je obaveštenje zakonski potrebno, postupamo prema važećim rokovima i zahtevima.
8. Prijava problema
Sumnju na ranjivost ili bezbednosni problem prijavite na office@almbm.com. Dajte jasan opis bez iskorišćavanja ranjivosti ili slanja nepovezanih osetljivih podataka.
