Cultura della sicurezza
Le nostre politiche e procedure di sicurezza organizzative a livello aziendale includono:
- Formazione periodica e obbligatoria per tutti i dipendenti sulla sensibilizzazione in materia di sicurezza e privacy dei dati.
- Tutti i dipendenti hanno l'obbligo di aderire al Codice di condotta e agli accordi di riservatezza di Datasite e confermarli annualmente.
- Il personale di progettazione software deve inoltre completare la formazione annuale sulla programmazione sicura.
- Test annuale sulla nostra risposta agli incidenti di sicurezza, che include notifiche esterne e interne, procedure di escalation e criteri di comunicazione.
- Programma per permettere ai ricercatori specializzati nella sicurezza di scoprire e fornire informazioni relative alle vulnerabilità.
- Uno standard di gestione degli accessi, basato su ruoli e responsabilità, con revisione trimestrale e approvazione documentata. In caso di risoluzione del contratto, l'accesso verrà rimosso entro 24 ore.
- Test di penetrazione dell'infrastruttura e delle applicazioni condotti da una terza parte riconosciuta nel settore.