मुख्य सामग्री पर जाएँ
Parousia Group

विश्वास केंद्र

हस्ताक्षर से पहले समूह आपको क्या दिखा सकता है

पहुँच किस प्रकार नियंत्रित होती है, डेटा कहाँ रहता है, कौन-से मानक प्राप्त हैं और कौन-से केवल लक्ष्य, उपलब्धता पर क्या प्रतिबद्धता है, और कुछ ग़लत होने पर किससे संपर्क करें।

आश्वासन नहीं, प्रमाण

इस पृष्ठ की हर बात या तो आज सत्यापित की जा सकती है, या उस पर स्पष्ट रूप से यह चिह्न है कि वह अभी लागू नहीं है। जो विश्वास केंद्र केवल अपनी खूबियाँ गिनाए, वह ब्रोशर है।

सुरक्षा

समूह जो चलाता है, उसकी रक्षा किस तरह करता है

नीचे दिए गए नियंत्रण समूह द्वारा संचालित हर समाधान पर लागू होते हैं, क्योंकि वे एक ही प्लेटफ़ॉर्म से विरासत में मिलते हैं — उन्हें छह बार अलग-अलग लागू नहीं किया जाता।

  • न्यूनतम विशेषाधिकार, और उसका अभिलेख भीप्रोडक्शन तक पहुँच भूमिका और परिवेश के अनुसार दी जाती है, प्रमाणीकरण एक ही पहचान-मॉडल के विरुद्ध होता है, और हर विशेषाधिकार-प्राप्त कार्रवाई वहाँ दर्ज होती है जहाँ उसे करने वाला व्यक्ति उस अभिलेख को बदल नहीं सकता।
  • ट्रांज़िट और स्टोरेज, दोनों में एन्क्रिप्शनट्रैफ़िक एंड-टू-एंड एन्क्रिप्ट होता है। संग्रहीत डेटा उन कुंजियों से एन्क्रिप्ट किया जाता है जिनका प्रबंधन समूह करता है, और जहाँ ग्राहक ऐसा चाहे, वहाँ उन कुंजियों से जिनका प्रबंधन ग्राहक स्वयं करता है।
  • रिलीज़ से पहले स्वतंत्र समीक्षाकोई भी बदलाव ऐसे व्यक्ति की समीक्षा के बिना प्रोडक्शन तक नहीं पहुँचता जिसने उसे स्वयं न लिखा हो। सुरक्षा से जुड़े बदलावों की समीक्षा सुरक्षा टीम भी करती है।
  • परिवेश अलग-अलग रखे जाते हैंडेवलपमेंट, टेस्ट और प्रोडक्शन अलग-अलग तंत्र हैं, अलग-अलग क्रेडेंशियल के साथ। प्रोडक्शन का डेटा कभी टेस्ट परिवेश में कॉपी नहीं किया जाता।
  • रिकवरी का परीक्षण होता है, उसे मान नहीं लिया जाताबैकअप एक निर्धारित समय-सारणी पर लिए जाते हैं और एक निर्धारित समय-सारणी पर बहाल किए जाते हैं। जिस बैकअप को कभी बहाल ही न किया गया हो, वह बैकअप नहीं है।
  • घटना-प्रतिक्रिया, नामित उत्तरदायी के साथहर घटना का पता चलने से समीक्षा तक एक ही उत्तरदायी होता है, और सुधारात्मक कार्रवाई को दर्ज करके बंद कर देने के बजाय पूरा होने तक ट्रैक किया जाता है।

डेटा रेज़िडेंसी

डेटा कहाँ रहता है

समूह अपनी अवसंरचना स्वयं चलाता है। ग्राहक का डेटा उसी अधिकार-क्षेत्र में रहता है जिसे ग्राहक चुनता है, और समूह यह बता सकता है कि वह किन सिस्टम में रखा है।

समूह कार्यालय

जहाँ ग्राहक की अपेक्षा यह हो कि डेटा किसी अधिकार-क्षेत्र से बाहर कभी न जाए, वहाँ यह अपेक्षा अनुबंध में लिखी जाती है और आर्किटेक्चर में लागू की जाती है, किसी नीति-दस्तावेज़ में नहीं।

मानक

क्या प्राप्त है, और क्या केवल लक्ष्य है

समूह नीचे दिए गए मानकों के अनुरूप इंजीनियरिंग करता है। इनमें से किसी के लिए भी इस समय उसके पास प्रमाणपत्र नहीं है, और यह बात यहाँ लिख दी गई है, संकेतों में टाली नहीं गई।

प्राप्त प्रमाणपत्र

कोई नहीं। किसी प्रमाणन संस्था ने इनमें से किसी भी मानक के लिए समूह को प्रमाणपत्र जारी नहीं किया है। जब कोई संस्था ऐसा करेगी, प्रमाणपत्र संख्या और जारीकर्ता संस्था इसी पृष्ठ पर प्रकाशित की जाएगी।

जिनके अनुरूप इंजीनियरिंग की जाती है

  • ISO/IEC 27001
  • ISO/IEC 27701
  • ISO/IEC 22301
  • ISO 9001
  • PCI DSS
  • SOC 2
  • NIST SP 800-53
  • CIS Benchmarks
अनुपालन

उपलब्धता

समूह किस बात के लिए प्रतिबद्ध है

सेवा-लक्ष्य हर अनुबंध में अलग तय होते हैं, क्योंकि भुगतान-तंत्र और शिक्षा-प्लेटफ़ॉर्म के विफल होने के परिणाम एक जैसे नहीं होते। जो बात इन सब में समान है, वह नीचे लिखी है।

  • लक्ष्य अनुबंध का हिस्सा हैंरिकवरी टाइम और रिकवरी पॉइंट के लक्ष्य सेवा शुरू होने से पहले लिखित रूप में तय किए जाते हैं, और उसके बाद उन्हीं के विरुद्ध मापे जाते हैं।
  • रखरखाव की सूचना पहले दी जाती हैनियोजित रखरखाव की सूचना पहले दी जाती है, वह ग्राहक के साथ तय की गई अवधि में होता है, और कभी चुपचाप लागू नहीं किया जाता।
  • घटनाओं की सूचना प्रभावित पक्षों को दी जाती हैकिसी घटना से प्रभावित ग्राहक को उस समय जो ज्ञात है वह बता दिया जाता है, और समीक्षा पूरी होने पर उसे दोबारा बताया जाता है।

सूचना देना

किससे संपर्क करें, और समूह कितनी जल्दी उत्तर देता है

चार रास्ते, हर एक के साथ उत्तर की घोषित अवधि। इनमें से कोई भी ऐसा संपर्क फ़ॉर्म नहीं है जो कहीं खो जाए।

इस पृष्ठ के पीछे के दस्तावेज़

ऊपर लिखी हर बात कानूनी दस्तावेज़ों में, अपने नियामकीय आधार के साथ, पूरी तरह लिखी गई है।