Confiança e controlo

EU-First e compliance

FoxIDs disponibiliza arquitetura, opções de deployment e controlos operacionais que podem apoiar o trabalho de uma organização com os requisitos do RGPD, NIS2 e ISO 27001.

  • FoxIDs é concebido com a Europa em primeiro lugar. Compliance, proteção de dados e soberania não são extras, mas princípios fundamentais incorporados na plataforma.
  • FoxIDs pode apoiar o trabalho regulamentar através de controlos configuráveis e opções de deployment; cada organização continua responsável pela sua própria avaliação de conformidade e operação.
  • A compliance é suportada pela arquitetura, não apenas pela documentação.

Quadro de decisão

O que verificar antes da aprovação

Utilize as mesmas três perguntas em cada área: o que fornece o FoxIDs, onde pode ser verificado e o que a sua organização tem de decidir ou operar.

Identidade e acesso

FoxIDs fornece
Configure MFA, métodos de autenticação, registos de aplicações, claims e ambientes isolados.
Evidências
A documentação do produto descreve os fatores suportados, as opções de configuração e os limites entre ambientes. Rever controlos de MFA
Responsabilidade da organização
Defina os níveis de garantia necessários, políticas de acesso, funções de administração e intervalos de revisão.

Auditoria e operações

FoxIDs fornece
Registe atividades de utilizador e alterações administrativas relevantes para a segurança, envie logs estruturados e disponibilize endpoints de integridade.
Evidências
A documentação de logging descreve registos de auditoria, dados de diagnóstico, fluxos de logs e salvaguardas operacionais. Rever logging e auditoria
Responsabilidade da organização
Defina a retenção, restrinja o acesso aos logs, configure alertas e opere a infraestrutura envolvente.

Deployment e dados

FoxIDs fornece
Utilize o FoxIDs Cloud alojado na Europa, execute o FoxIDs self-hosted no seu ambiente ou combine ambos num deployment híbrido.
Evidências
O guia de deployment documenta os modelos suportados; as evidências atuais do FoxIDs Cloud estão disponíveis no Trust Center. Comparar modelos de deployment Abrir o Trust Center
Responsabilidade da organização
Selecione o modelo de deployment, documente fluxos de dados e atribua a responsabilidade pela infraestrutura controlada pelo cliente.

Contratos e avaliação

FoxIDs fornece
O Acordo de Proteção de Dados define funções de tratamento, salvaguardas, subcontratantes e disposições de auditoria para os serviços FoxIDs.
Evidências
Utilize o acordo e os documentos atuais do Trust Center em processos de aquisição e avaliações de segurança. Ler o Acordo de Proteção de Dados
Responsabilidade da organização
Confirme as obrigações do responsável pelo tratamento, a base legal, a avaliação de riscos e os requisitos específicos da organização.