Zaufanie i kontrola

EU-first i zgodność

FoxIDs zapewnia architekturę, opcje wdrożenia i mechanizmy operacyjne, które mogą wspierać organizację w spełnianiu wymagań GDPR, NIS2 i ISO 27001.

  • FoxIDs został zaprojektowany z myślą o Europie na pierwszym miejscu. Zgodność, ochrona danych i suwerenność nie są dodatkami, lecz podstawowymi zasadami wbudowanymi w platformę.
  • FoxIDs może wspierać działania regulacyjne za pomocą konfigurowalnych mechanizmów i opcji wdrożenia; każda organizacja pozostaje odpowiedzialna za własną ocenę zgodności i eksploatację.
  • Zgodność jest wspierana przez architekturę, a nie tylko dokumentację.

Ramy decyzyjne

Co zweryfikować przed zatwierdzeniem

W każdym obszarze zadaj te same trzy pytania: Co zapewnia FoxIDs, gdzie można to zweryfikować i co organizacja musi zdecydować lub obsługiwać?

Tożsamość i dostęp

FoxIDs zapewnia
Konfiguruj MFA, metody uwierzytelniania, rejestracje aplikacji, claims i odizolowane środowiska.
Dowody
Dokumentacja produktu opisuje obsługiwane czynniki, opcje konfiguracji i granice środowisk. Sprawdź mechanizmy MFA
Odpowiedzialność organizacji
Określ wymagane poziomy uwierzytelnienia, zasady dostępu, role administratorów i częstotliwość przeglądów.

Audyt i operacje

FoxIDs zapewnia
Rejestruj istotną dla bezpieczeństwa aktywność użytkowników i zmiany administracyjne, przesyłaj ustrukturyzowane logi i udostępniaj endpointy stanu.
Dowody
Dokumentacja logowania opisuje zapisy audytowe, dane diagnostyczne, strumienie logów i zabezpieczenia operacyjne. Sprawdź logowanie i audyt
Odpowiedzialność organizacji
Ustal okres przechowywania, ogranicz dostęp do logów, skonfiguruj alerty i obsługuj otaczającą infrastrukturę.

Wdrożenie i dane

FoxIDs zapewnia
Korzystaj z FoxIDs Cloud hostowanego w Europie, uruchom FoxIDs we własnym środowisku lub połącz oba modele hybrydowo.
Dowody
Dokumentacja wdrożenia opisuje obsługiwane modele; aktualne materiały potwierdzające dla FoxIDs Cloud są dostępne w Trust Center. Porównaj modele wdrożenia Otwórz Trust Center
Odpowiedzialność organizacji
Wybierz model wdrożenia, udokumentuj przepływy danych i przypisz odpowiedzialność za infrastrukturę kontrolowaną przez klienta.

Umowy i ocena

FoxIDs zapewnia
Umowa powierzenia przetwarzania danych określa role w przetwarzaniu, zabezpieczenia, podmioty podprzetwarzające i postanowienia audytowe dla usług FoxIDs.
Dowody
Uwzględnij umowę i aktualne dokumenty Trust Center w procesie zakupowym i ocenie bezpieczeństwa. Przeczytaj umowę powierzenia przetwarzania danych
Odpowiedzialność organizacji
Potwierdź obowiązki administratora danych, podstawę prawną, ocenę ryzyka i wymagania specyficzne dla organizacji.