मुख्य सामग्री पर जाएँ
Parousia Group

विश्वास केंद्र

हस्ताक्षर से पहले समूह आपको क्या दिखा सकता है

पहुँच किस प्रकार नियंत्रित होती है, डेटा कहाँ रहता है, कौन-से मानक प्राप्त हैं और कौन-से केवल लक्ष्य, उपलब्धता पर क्या प्रतिबद्धता है, और कुछ ग़लत होने पर किससे संपर्क करें।

आश्वासन नहीं, प्रमाण

नियंत्रण ढाँचा समूह सुरक्षा का दायित्व है, अनुपालन विभाग उसकी निगरानी करता है, आंतरिक अंकेक्षण उसे स्वतंत्र रूप से परखता है, और प्रमाण अनुबंध के तहत दिए जाते हैं।

सुरक्षा

समूह जो चलाता है, उसकी रक्षा किस तरह करता है

नीचे दिए गए नियंत्रण समूह द्वारा संचालित हर समाधान पर लागू होते हैं, क्योंकि वे एक ही प्लेटफ़ॉर्म से विरासत में मिलते हैं — उन्हें छह बार अलग-अलग लागू नहीं किया जाता।

  • न्यूनतम विशेषाधिकार, और उसका अभिलेख भीप्रोडक्शन तक पहुँच भूमिका और परिवेश के अनुसार दी जाती है। हर विशेषाधिकार-प्राप्त कार्रवाई अपरिवर्तनीय लॉग में दर्ज होती है।
  • ट्रांज़िट और स्टोरेज, दोनों में एन्क्रिप्शनट्रैफ़िक एंड-टू-एंड एन्क्रिप्ट किया जाता है। संचित डेटा समूह-प्रबंधित या ग्राहक-प्रबंधित कुंजियों से एन्क्रिप्ट होता है।
  • रिलीज़ से पहले स्वतंत्र समीक्षाकोई भी बदलाव ऐसे व्यक्ति की समीक्षा के बिना प्रोडक्शन तक नहीं पहुँचता जिसने उसे स्वयं न लिखा हो। सुरक्षा से जुड़े बदलावों की समीक्षा सुरक्षा टीम भी करती है।
  • परिवेश अलग-अलग रखे जाते हैंडेवलपमेंट, टेस्ट और प्रोडक्शन अलग-अलग तंत्र हैं, अलग-अलग क्रेडेंशियल के साथ। प्रोडक्शन का डेटा कभी टेस्ट परिवेश में कॉपी नहीं किया जाता।
  • रिकवरी का परीक्षण होता है, उसे मान नहीं लिया जाताबैकअप निर्धारित समय-सारणी पर बहाल किए जाते हैं, और समूह परिचालन हर परीक्षण को समूह सुरक्षा के साथ दर्ज करता है।
  • घटना-प्रतिक्रिया, नामित उत्तरदायी के साथहर घटना का पता चलने से समीक्षा तक एक उत्तरदायी होता है, और समूह सुरक्षा हर सुधारात्मक कार्रवाई पूरी होने तक ट्रैक करती है।

डेटा रेज़िडेंसी

डेटा कहाँ रहता है

समूह अपनी अवसंरचना स्वयं चलाता है। ग्राहक का डेटा उसी अधिकार-क्षेत्र में रहता है जिसे ग्राहक चुनता है, और समूह यह बता सकता है कि वह किन सिस्टम में रखा है।

समूह कार्यालय

जहाँ ग्राहक की अपेक्षा यह हो कि डेटा किसी अधिकार-क्षेत्र से बाहर कभी न जाए, वहाँ यह अपेक्षा अनुबंध में लिखी जाती है और आर्किटेक्चर में लागू की जाती है, किसी नीति-दस्तावेज़ में नहीं।

मानक

क्या प्राप्त है, और क्या केवल लक्ष्य है

समूह नीचे दिए गए मानकों के अनुरूप इंजीनियरिंग करता है। इनमें से किसी के लिए भी इस समय उसके पास प्रमाणपत्र नहीं है, और यह बात यहाँ लिख दी गई है, संकेतों में टाली नहीं गई।

प्राप्त प्रमाणपत्र

कोई नहीं। किसी प्रमाणन संस्था ने इनमें से किसी भी मानक के लिए समूह को प्रमाणपत्र जारी नहीं किया है। जब कोई संस्था ऐसा करेगी, प्रमाणपत्र संख्या और जारीकर्ता संस्था इसी पृष्ठ पर प्रकाशित की जाएगी।

जिनके अनुरूप इंजीनियरिंग की जाती है

  • ISO/IEC 27001
  • ISO/IEC 27701
  • ISO/IEC 22301
  • ISO 9001
  • PCI DSS
  • SOC 2
  • NIST SP 800-53
  • CIS Benchmarks
अनुपालन

उपलब्धता

समूह किस बात के लिए प्रतिबद्ध है

सेवा-लक्ष्य हर अनुबंध में अलग तय होते हैं, क्योंकि भुगतान-तंत्र और शिक्षा-प्लेटफ़ॉर्म के विफल होने के परिणाम एक जैसे नहीं होते। जो बात इन सब में समान है, वह नीचे लिखी है।

  • लक्ष्य अनुबंध का हिस्सा हैंरिकवरी टाइम और रिकवरी पॉइंट के लक्ष्य सेवा शुरू होने से पहले लिखित रूप में तय किए जाते हैं, और उसके बाद उन्हीं के विरुद्ध मापे जाते हैं।
  • रखरखाव की सूचना पहले दी जाती हैनियोजित रखरखाव की सूचना पहले दी जाती है, वह ग्राहक के साथ तय की गई अवधि में होता है, और कभी चुपचाप लागू नहीं किया जाता।
  • घटनाओं की सूचना प्रभावित पक्षों को दी जाती हैकिसी घटना से प्रभावित ग्राहक को उस समय जो ज्ञात है वह बता दिया जाता है, और समीक्षा पूरी होने पर उसे दोबारा बताया जाता है।

सूचना देना

किससे संपर्क करें, और समूह कितनी जल्दी उत्तर देता है

चार रास्ते, हर एक के साथ उत्तर की घोषित अवधि। इनमें से कोई भी ऐसा संपर्क फ़ॉर्म नहीं है जो कहीं खो जाए।

इस पृष्ठ के पीछे के दस्तावेज़

ऊपर लिखी हर बात कानूनी दस्तावेज़ों में, अपने नियामकीय आधार के साथ, पूरी तरह लिखी गई है।