- Controlli di sicurezza del cloud
- Crittografia in transito e a riposo
- Segmentazione della rete
COBOLpro
Contattaci
- Sicurezza: security@cobolpro.com
- Legale: legal@cobolpro.com
- Privacy: privacy@cobolpro.com
Policy e documentazione
Segnalazione di impatti negativi
Se è a conoscenza di un impatto negativo relativo ai sistemi COBOLpro o all'analisi assistita dall'IA, contatti legal@cobolpro.com. Le segnalazioni sono esaminate dai nostri responsabili legali e di sicurezza e instradate per valutazione, rimedio e comunicazione al cliente quando necessario.
Compliance
GDPR
HIPAA
SOC 2 Type II
ISO/IEC 27001
- VRRevisione del rischio fornitore
- AIGovernance dell'IA
- Ambito della gestione della sicurezza delle informazioni
- Revisione della sicurezza del personale
- Gestione del rischio dei fornitori
- Ciclo di vita di sviluppo sicuro
- Codifica sicura
- Test di sicurezza prima del rilascio
- Prontezza alla continuità operativa
- Backup delle informazioni
- Procedure di risposta agli incidenti
- Classificazione dei dati
- Accesso di supporto approvato dal cliente
- Governance di conservazione ed eliminazione
Risorse
Vedi tuttoCertificati di compliance
Report di audit
Documentazione tecnica
Penetration test
Test di disaster recovery
Governance dell'IA
Policy
Altre risorse
FAQ
Vedi tuttoQuali standard di crittografia dei dati utilizzate?
I materiali del cliente sono trasferiti tramite canali crittografati e conservati con archiviazione crittografata. Proprietà delle chiavi, residenza e vincoli di deployment vengono definiti durante la revisione di sicurezza.
Chi ha accesso ai nostri dati?
L'accesso è limitato per ruolo, progetto, finalità e finestra di supporto approvata. Il codice sorgente e gli artefatti del cliente sono trattati come materiali riservati del progetto con percorsi di accesso verificabili.
I modelli di IA utilizzati conservano o apprendono dai dati del cliente?
No. Il codice sorgente e i materiali riservati del cliente non sono utilizzati per addestrare foundation model. I materiali sono usati solo per realizzare l'ambito approvato del progetto.
Effettuate penetration test su base regolare?
Le evidenze di test di sicurezza e revisioni di terze parti possono essere condivise sotto NDA con clienti qualificati e team acquisti, nell'ambito del processo controllato di trust review.