Tillit og kontroll

EU-first og compliance

FoxIDs gir arkitektur, deploymentalternativer og operasjonelle kontroller som kan støtte en organisasjons arbeid med kravene i GDPR, NIS2 og ISO 27001.

  • FoxIDs er utviklet med Europa først. Compliance, databeskyttelse og suverenitet er ikke tillegg, men kjerneprinsipper bygget inn i plattformen.
  • FoxIDs kan støtte regulatorisk arbeid gjennom konfigurerbare kontroller og deploymentvalg; hver organisasjon er fortsatt ansvarlig for sin egen compliancevurdering og drift.
  • Compliance støttes gjennom arkitektur, ikke bare dokumentasjon.

Beslutningsgrunnlag

Dette må verifiseres før godkjenning

Bruk de samme tre spørsmålene for hvert område: Hva leverer FoxIDs, hvor kan det verifiseres, og hva må organisasjonen deres beslutte eller drifte?

Identitet og tilgang

FoxIDs leverer
Konfigurer MFA, autentiseringsmetoder, applikasjonsregistreringer, claims og isolerte miljøer.
Evidens
Produktdokumentasjonen beskriver støttede faktorer, konfigurasjonsvalg og grenser mellom miljøer. Gjennomgå MFA-kontroller
Deres ansvar
Definer nødvendige autentiseringsnivåer, tilgangspolicyer, administratorroller og kontrollintervaller.

Revisjon og drift

FoxIDs leverer
Registrer sikkerhetsrelevant brukeraktivitet og administrative endringer, send strukturerte logger og eksponer helseendepunkter.
Evidens
Loggdokumentasjonen beskriver revisjonslogger, diagnosedata, loggstrømmer og driftsmessige sikkerhetstiltak. Se logging og revisjon
Deres ansvar
Velg oppbevaringstid, begrens tilgang til logger, konfigurer varsler og drift den omkringliggende infrastrukturen.

Deployment og data

FoxIDs leverer
Bruk FoxIDs Cloud driftet i Europa, kjør self-hosted i eget miljø eller kombiner begge i en hybrid deployment.
Evidens
Deploymentveiledningen dokumenterer de støttede modellene; oppdatert underlag for FoxIDs Cloud er tilgjengelig i Trust Center. Sammenlign deploymentmodeller Åpne Trust Center
Deres ansvar
Velg deploymentmodell, dokumenter dataflyt og fordel ansvar for kundekontrollert infrastruktur.

Avtaler og vurdering

FoxIDs leverer
Databehandleravtalen definerer behandlingsroller, sikkerhetstiltak, underleverandører og revisjonsbestemmelser for FoxIDs tjenester.
Evidens
Bruk avtalen og oppdaterte dokumenter i Trust Center ved innkjøp og sikkerhetsvurderinger. Les databehandleravtalen
Deres ansvar
Bekreft behandlingsansvar, rettslig grunnlag, risikovurdering og krav som gjelder spesielt for organisasjonen.