StoritveŠtudije primerovO nasPogovorimo se
Skladnost & varnost

Varnostna drža za vsak reguliran razvoj.

Preden nam regulirana stranka zaupa svojo programsko opremo, želi vedeti, kako obravnavamo podatke, dostop in revizije. Tukaj je — preprosto, brez pretvarjanja. Kaj hranimo, čemur sledimo in kaj vgradimo privzeto.

Okviri, ki oblikujejo naš način gradnje.

Gradimo po priznanih standardih varnosti in zasebnosti, tako ima vaša ekipa za skladnost manj za pojasnjevanje, vaši revizorji pa manj za odkrivanje.

ISO 27001

Upravljanje varnosti informacij

Sledimo praksam ISO 27001 za varnost informacij — ocena tveganj, nadzor dostopa in dokumentirani procesi — pri sistemih, ki jih gradimo in upravljamo.

SOC 2

Kriteriji storitev zaupanja

Naš inženiring sledi načelom SOC 2 za varnost, razpoložljivost in zaupnost, tako da je programska oprema, ki jo predamo, zanesljiva pod nadzorom.

GDPR

Varstvo podatkov po zasnovi

Minimizacija podatkov, zakonita podlaga, privolitev in pravica do izbrisa se obravnavajo na ravni podatkovnega modela — ne naknadno dodane z pasico.

EU hramba podatkov

Suvereno privzeto

Podatki, gostovanje in ekipa, ki vse to gradi, ostajajo znotraj EU. Brez nepričakovanih čezmejnih prenosov, za katere bi morali kasneje skrbeti.

Iskreno o certifikatih: gradimo po standardih ISO 27001 in SOC 2 prakse in lahko uskladimo projekt z vašimi certifikacijskimi zahtevami. Kjer je za vaše sodelovanje potrebna specifična revidirana certifikacija ali potrditev, nam to sporočite vnaprej in jo bomo vključili v obseg — raje smo natančni kot da bi pretiravali.

Varnostne prakse v vsakem projektu.

To niso dodatne prodaje ali faza utrjevanja pred izdajo. Tako gradimo od prvega commit-a.

01

Šifriranje povsod

Podatki šifrirani pri prenosu in mirovanju kot standard, z občutljivimi polji zaščitenimi end-to-end, kjer primer uporabe to zahteva.

02

Nadzor dostopa & MFA

Dostop z najmanjšimi pravicami, pravice na podlagi vlog in večfaktorsko preverjanje pristnosti — ter ločitev nalog, kjer regulatorji to pričakujejo.

03

Revizijsko beleženje

Nespremenljivi, izvozljivi dnevniki vsakega bistvenega dejanja, tako je "kdo je storil kaj in kdaj" vedno odgovorljivo za revizorja ali nadzornika.

04

Varen SDLC

Pregled kode, pregled odvisnosti in ranljivosti ter upravljanje skrivnosti vgrajeni v proces — ne prepuščeno naključju.

05

Varnostne kopije & odpornost

Avtomatizirane varnostne kopije, preizkušeno obnavljanje in opazovanje, ki jih na AWS infrastrukturi izvaja naša DevOps in SRE ekipa.

06

Odziv na incidente

Priročniki za dežurstvo in jasno eskalacijo — vključno z ozkimi okni obveščanja, ki jih zahtevata DORA in NIS2.

Poverilnice in način, kako obravnavamo vaše poslovanje.

Priznana partnerstva in delovne prakse, ki jih regulirane stranke zahtevajo pred prvo vrstico kode.

NDA privzeto

Večina naših strank iz reguliranih panog to zahteva, in smo veseli, da podpišemo prvi. Vaši podatki, načrt in IP ostanejo vaši.

Google Partner & AWS Partner

Certificirana partnerstva, ki podpirajo naše delo v cloud in platformah — preverjena kompetenca, ne samo razglašena.

Izkušena ekipa s sedežem v EU

Ljudje, ki določijo obseg vašega projekta, ga tudi zgradijo. Ena ekipa, en proces, brez skritih začetnikov v ozadju, brez zunanjih predaj.

Prakse ISO 27001Načela SOC 2GDPRPCI DSSPSD2AML / KYCGoogle PartnerAWS PartnerEU hramba podatkovNDA na zahtevo
— Pogovorimo se —

Imate varnost ali skladnost question?

Prinesite svoje zahteve, kontrolni seznam revizorja ali najtežje vprašanje "kako bi obravnavali…". 30-minutni klic z našim direktorjem ali tehničnim vodjo — brez prodajnega scenarija.

Rezervirajte klic