83 výsledků pro "audit"
Jak bych měl nahlásit bezpečnostní zranitelnost společnosti OpsIQ?
Nahlášení bezpečnostní zranitelnosti společnosti OpsIQ Pro nahlášení bezpečnostní zranitelnosti společnosti OpsIQ prosím použijte určený kontakt pro zveřejnění bezpečnostních informací uvedený v kontaktních nebo…
Jak OpsIQ řeší kritické incidenty?
Veřejná politika stavu vymezuje postupy pro rychlou komunikaci ohledně hlavních incidentů P0/P1, stejně jako následnou analýzu příčin pro kvalifikované incidenty. Specifické smluvní povinnosti týkající se incidentů jsou…
Jakou dostupnost cílí OpsIQ Cloud?
Materiál o důvěře a stavu zveřejňuje 99,95% měsíční cíl dostupnosti Cloud nebo rámec Smlouvy o úrovni služeb (SLA). Stránka Stavu objasňuje, že smluvní kredity a přesné závazky SLA závisí na platné podepsané objednávce…
Může OpsIQ uchovávat data v EU?
Materiály o důvěře a ochraně soukromí OpsIQ naznačují, že rezidence dat v EU je dostupná pro relevantní cloudové uspořádání. Přesná rezidence může záviset na různých faktorech, včetně komponenty služby, poskytovatele…
Je OpsIQ certifikováno podle ISO 27001?
Aktuální materiály o shodě OpsIQ naznačují, že práce na certifikaci podle ISO 27001 je v procesu. Nemělo by to být prezentováno jako dosažená certifikace, dokud to oficiální shoda nebo Trust Center nepotvrdí…
Je OpsIQ certifikováno podle SOC 2?
Aktuální materiály o shodě OpsIQ naznačují, že práce na SOC 2 Type II je v procesu. Nemělo by být prezentováno jako dokončená certifikace, dokud OpsIQ oficiálně nezveřejní, že tento status byl dosažen. Zákazníci, kteří…
Podporuje OpsIQ požadavky CCPA a CPRA?
OpsIQ podporuje povinnosti poskytovatelů služeb podle Zákona o ochraně soukromí spotřebitelů v Kalifornii (CCPA) a Zákona o právech na soukromí v Kalifornii (CPRA), pokud je to relevantní. To zahrnuje ustanovení o…
Je OpsIQ v souladu s GDPR?
OpsIQ uvádí, že jeho program je v souladu s GDPR a UK GDPR povinnostmi. Poskytuje Smlouvu o zpracování údajů (DPA), mechanismy přenosu, pracovní postupy pro práva na ochranu soukromí, kontroly souhlasu, informace o…
Podporuje OpsIQ blokování IP nebo CIDR?
Ano, OpsIQ podporuje blokování IP a CIDR jako součást svých funkcí zpevnění provozu. To zahrnuje kontroly IP/CIDR, klasifikaci rizika návštěvníků, hodnocení hrozeb, omezení rychlosti a signály botů/bezpečnosti. Je…
Jaké bezpečnostní akce může OpsIQ AI provádět automaticky?
Bezpečnostní akce OpsIQ AI Automatizace bezpečnosti je záměrně omezena v rámci OpsIQ. Systém popisuje analytika, který může doporučit a vysvětlit zjištění. V rámci explicitní způsobilé politiky Autopilot může aplikovat…
Může OpsIQ AI obejít bezpečnostní kontroly v režimu Autopilot?
Ne, OpsIQ AI nemůže obejít bezpečnostní kontroly v režimu Autopilot. Autopilot mění způsob, jakým je zahájeno způsobilé předem autorizované práce, ale neodstraňuje autorizaci na straně serveru. Smlouvy o akcích nadále…
Zaznamenává OpsIQ aktivitu AI?
Ano, OpsIQ zaznamenává aktivitu AI. Obrazy AI jsou zaznamenány a funkce Historie AI pro vlastníky poskytuje přehled o různých aspektech, včetně výzev nebo pokynů, odpovědí, výsledků, modelu/poskytovatele, časování a…
Jsou webhooks OpsIQ bezpečné?
OpsIQ podepisuje payloady webhooků pomocí HMAC-SHA256 nad surovým tělem a implementuje ochranu proti časovým razítkům a opakovaným dodávkám, spolu s rotací tajemství pro každého konektora. Příjemci by měli ověřit podpis…
Podporuje OpsIQ řízení přístupu na základě rolí?
Ano, OpsIQ podporuje řízení přístupu na základě rolí. Využívá role vlastníka, administrátora, podpory a vlastní role s podrobnými oprávněními. Vývojářský povrch popisuje 62 minimálních oprávnění API. Dále oblasti…
Podporuje OpsIQ SSO?
Ano, OpsIQ podporuje podnikové identity vzory, včetně OIDC a SSO založeného na SAML. Aktuální stránka s cenami uvádí SSO/SAML a SCIM mezi podnikovými funkcemi. Vzhledem k tomu, že oprávnění se mohou měnit, by organizace…
Podporuje OpsIQ dvoufaktorovou autentizaci?
Ano, OpsIQ podporuje TOTP dvoufaktorovou autentizaci (2FA), která je kompatibilní s autentifikačními aplikacemi, jako jsou Google Authenticator, 1Password a Authy. Dále jsou poskytovány obnovovací kódy. Organizace jsou…
Jak OpsIQ šifruje data?
Trust Center společnosti OpsIQ uvádí, že cloudová data jsou chráněna pomocí AES-256 šifrování v klidu, s využitím oddělení klíčů pro jednotlivé nájemce, a TLS 1.3 pro data v přenosu. Tajné klíče a tajemství pro…
Jak OpsIQ chrání vzdálené HTTP akce před SSRF?
Vzdálené akce využívají deklarované koncové body a zahrnují ochrany proti podvržení požadavků na straně serveru (SSRF). Tyto ochrany přicházejí s různými možnostmi autentizace, včetně Bearer, API klíče, Basic a HMAC…
Může OpsIQ vrátit akci AI zpět?
OpsIQ může vrátit akci zpět, když existuje definovaná inverzní nebo reverzibilní operace. Tato funkce vrácení je spojena s původním auditem. Je však důležité poznamenat, že reverzibilita je specifická pro akci…
Může OpsIQ AI přistupovat přímo k mé databázi?
OpsIQ doporučuje používat schválené akce API s omezeným rozsahem místo povolení neomezeného přímého přístupu k databázi. Tento přístup zajišťuje, že podnik vystavuje pouze čtení a operace, které AI skutečně potřebuje…