Fiducia e controllo

EU-First e compliance

FoxIDs offre architettura, opzioni di deployment e controlli operativi che possono supportare il lavoro di un'organizzazione rispetto ai requisiti GDPR, NIS2 e ISO 27001.

  • FoxIDs è progettato mettendo l’Europa al primo posto. Compliance, protezione dei dati e sovranità non sono componenti aggiuntivi, ma principi fondamentali integrati nella piattaforma.
  • FoxIDs può supportare le attività normative tramite controlli configurabili e opzioni di deployment; ogni organizzazione resta responsabile della propria valutazione di conformità e delle proprie operazioni.
  • La compliance è supportata dall’architettura, non solo dalla documentazione.

Quadro decisionale

Cosa verificare prima dell’approvazione

Usa le stesse tre domande per ogni area: cosa fornisce FoxIDs, dove può essere verificato e cosa deve decidere o gestire la tua organizzazione.

Identità e accesso

FoxIDs fornisce
Configura MFA, metodi di autenticazione, registrazioni delle applicazioni, claims e ambienti isolati.
Evidenze
La documentazione del prodotto descrive i fattori supportati, le opzioni di configurazione e i confini tra gli ambienti. Esamina i controlli MFA
Responsabilità dell’organizzazione
Definisci i livelli di garanzia richiesti, le policy di accesso, i ruoli di amministrazione e gli intervalli di revisione.

Audit e operatività

FoxIDs fornisce
Registra le attività utente e le modifiche amministrative rilevanti per la sicurezza, inoltra log strutturati ed esponi endpoint di integrità.
Evidenze
La documentazione sui log descrive record di audit, dati diagnostici, flussi di log e misure di protezione operative. Esamina logging e audit
Responsabilità dell’organizzazione
Definisci la conservazione, limita l’accesso ai log, configura gli avvisi e gestisci l’infrastruttura circostante.

Deployment e dati

FoxIDs fornisce
Usa FoxIDs Cloud ospitato in Europa, esegui FoxIDs self-hosted nel tuo ambiente o combina entrambi in un deployment ibrido.
Evidenze
La guida al deployment documenta i modelli supportati; le evidenze aggiornate per FoxIDs Cloud sono disponibili nel Trust Center. Confronta i modelli di deployment Apri il Trust Center
Responsabilità dell’organizzazione
Scegli il modello di deployment, documenta i flussi di dati e assegna la responsabilità dell’infrastruttura controllata dal cliente.

Contratti e valutazione

FoxIDs fornisce
L’Accordo sulla protezione dei dati definisce ruoli del trattamento, misure di salvaguardia, sub-responsabili e disposizioni di audit per i servizi FoxIDs.
Evidenze
Usa l’accordo e i documenti aggiornati del Trust Center negli acquisti e nelle valutazioni di sicurezza. Leggi l’Accordo sulla protezione dei dati
Responsabilità dell’organizzazione
Conferma gli obblighi del titolare del trattamento, la base giuridica, la valutazione del rischio e i requisiti specifici dell’organizzazione.