
विश्वास केंद्र
हस्ताक्षर से पहले समूह आपको क्या दिखा सकता है
पहुँच किस प्रकार नियंत्रित होती है, डेटा कहाँ रहता है, कौन-से मानक प्राप्त हैं और कौन-से केवल लक्ष्य, उपलब्धता पर क्या प्रतिबद्धता है, और कुछ ग़लत होने पर किससे संपर्क करें।
आश्वासन नहीं, प्रमाण
इस पृष्ठ की हर बात या तो आज सत्यापित की जा सकती है, या उस पर स्पष्ट रूप से यह चिह्न है कि वह अभी लागू नहीं है। जो विश्वास केंद्र केवल अपनी खूबियाँ गिनाए, वह ब्रोशर है।
सुरक्षा
समूह जो चलाता है, उसकी रक्षा किस तरह करता है
नीचे दिए गए नियंत्रण समूह द्वारा संचालित हर समाधान पर लागू होते हैं, क्योंकि वे एक ही प्लेटफ़ॉर्म से विरासत में मिलते हैं — उन्हें छह बार अलग-अलग लागू नहीं किया जाता।
- न्यूनतम विशेषाधिकार, और उसका अभिलेख भीप्रोडक्शन तक पहुँच भूमिका और परिवेश के अनुसार दी जाती है, प्रमाणीकरण एक ही पहचान-मॉडल के विरुद्ध होता है, और हर विशेषाधिकार-प्राप्त कार्रवाई वहाँ दर्ज होती है जहाँ उसे करने वाला व्यक्ति उस अभिलेख को बदल नहीं सकता।
- ट्रांज़िट और स्टोरेज, दोनों में एन्क्रिप्शनट्रैफ़िक एंड-टू-एंड एन्क्रिप्ट होता है। संग्रहीत डेटा उन कुंजियों से एन्क्रिप्ट किया जाता है जिनका प्रबंधन समूह करता है, और जहाँ ग्राहक ऐसा चाहे, वहाँ उन कुंजियों से जिनका प्रबंधन ग्राहक स्वयं करता है।
- रिलीज़ से पहले स्वतंत्र समीक्षाकोई भी बदलाव ऐसे व्यक्ति की समीक्षा के बिना प्रोडक्शन तक नहीं पहुँचता जिसने उसे स्वयं न लिखा हो। सुरक्षा से जुड़े बदलावों की समीक्षा सुरक्षा टीम भी करती है।
- परिवेश अलग-अलग रखे जाते हैंडेवलपमेंट, टेस्ट और प्रोडक्शन अलग-अलग तंत्र हैं, अलग-अलग क्रेडेंशियल के साथ। प्रोडक्शन का डेटा कभी टेस्ट परिवेश में कॉपी नहीं किया जाता।
- रिकवरी का परीक्षण होता है, उसे मान नहीं लिया जाताबैकअप एक निर्धारित समय-सारणी पर लिए जाते हैं और एक निर्धारित समय-सारणी पर बहाल किए जाते हैं। जिस बैकअप को कभी बहाल ही न किया गया हो, वह बैकअप नहीं है।
- घटना-प्रतिक्रिया, नामित उत्तरदायी के साथहर घटना का पता चलने से समीक्षा तक एक ही उत्तरदायी होता है, और सुधारात्मक कार्रवाई को दर्ज करके बंद कर देने के बजाय पूरा होने तक ट्रैक किया जाता है।
डेटा रेज़िडेंसी
डेटा कहाँ रहता है
समूह अपनी अवसंरचना स्वयं चलाता है। ग्राहक का डेटा उसी अधिकार-क्षेत्र में रहता है जिसे ग्राहक चुनता है, और समूह यह बता सकता है कि वह किन सिस्टम में रखा है।
समूह कार्यालय
मध्य अफ़्रीका
Parousia Group
किंशासा, कांगो लोकतांत्रिक गणराज्य
समूह मुख्यालयपश्चिम अफ़्रीका
Parousia West Africa
लागोस, नाइजीरिया
पूर्वी अफ़्रीका
Parousia East Africa
नैरोबी, केन्या
अमेरिका महाद्वीप
Parousia America
संयुक्त राज्य अमेरिका
मध्य पूर्व
Parousia Middle East
दुबई, संयुक्त अरब अमीरात
जहाँ ग्राहक की अपेक्षा यह हो कि डेटा किसी अधिकार-क्षेत्र से बाहर कभी न जाए, वहाँ यह अपेक्षा अनुबंध में लिखी जाती है और आर्किटेक्चर में लागू की जाती है, किसी नीति-दस्तावेज़ में नहीं।
मानक
क्या प्राप्त है, और क्या केवल लक्ष्य है
समूह नीचे दिए गए मानकों के अनुरूप इंजीनियरिंग करता है। इनमें से किसी के लिए भी इस समय उसके पास प्रमाणपत्र नहीं है, और यह बात यहाँ लिख दी गई है, संकेतों में टाली नहीं गई।
प्राप्त प्रमाणपत्र
कोई नहीं। किसी प्रमाणन संस्था ने इनमें से किसी भी मानक के लिए समूह को प्रमाणपत्र जारी नहीं किया है। जब कोई संस्था ऐसा करेगी, प्रमाणपत्र संख्या और जारीकर्ता संस्था इसी पृष्ठ पर प्रकाशित की जाएगी।
जिनके अनुरूप इंजीनियरिंग की जाती है
- ISO/IEC 27001
- ISO/IEC 27701
- ISO/IEC 22301
- ISO 9001
- PCI DSS
- SOC 2
- NIST SP 800-53
- CIS Benchmarks
उपलब्धता
समूह किस बात के लिए प्रतिबद्ध है
सेवा-लक्ष्य हर अनुबंध में अलग तय होते हैं, क्योंकि भुगतान-तंत्र और शिक्षा-प्लेटफ़ॉर्म के विफल होने के परिणाम एक जैसे नहीं होते। जो बात इन सब में समान है, वह नीचे लिखी है।
- लक्ष्य अनुबंध का हिस्सा हैंरिकवरी टाइम और रिकवरी पॉइंट के लक्ष्य सेवा शुरू होने से पहले लिखित रूप में तय किए जाते हैं, और उसके बाद उन्हीं के विरुद्ध मापे जाते हैं।
- रखरखाव की सूचना पहले दी जाती हैनियोजित रखरखाव की सूचना पहले दी जाती है, वह ग्राहक के साथ तय की गई अवधि में होता है, और कभी चुपचाप लागू नहीं किया जाता।
- घटनाओं की सूचना प्रभावित पक्षों को दी जाती हैकिसी घटना से प्रभावित ग्राहक को उस समय जो ज्ञात है वह बता दिया जाता है, और समीक्षा पूरी होने पर उसे दोबारा बताया जाता है।
सूचना देना
किससे संपर्क करें, और समूह कितनी जल्दी उत्तर देता है
चार रास्ते, हर एक के साथ उत्तर की घोषित अवधि। इनमें से कोई भी ऐसा संपर्क फ़ॉर्म नहीं है जो कहीं खो जाए।
- सुरक्षा में कोई भेद्यताइसकी सूचना भेद्यता प्रकटीकरण नीति के अंतर्गत दें। तीन कार्यदिवसों के भीतर प्राप्ति की पुष्टि, और यह प्रतिबद्धता कि नीति का पालन करने वाले शोधकर्ता के विरुद्ध कार्रवाई नहीं की जाएगी।
- आपकी उपयोग की जा रही सेवा में चल रही कोई घटनाअपने अनुबंध में दिया गया एस्केलेशन मार्ग अपनाएँ। यदि वह तत्काल उपलब्ध न हो, तो समूह को लिखें और उसे अत्यावश्यक चिह्नित करें।
- डेटा संरक्षण से जुड़ा अनुरोधपहुँच, सुधार, मिटाने, पोर्टेबिलिटी और आपत्ति के अधिकार गोपनीयता नीति के अंतर्गत, आपके अधिकार-क्षेत्र की वैधानिक समय-सीमा के भीतर निपटाए जाते हैं।
- अनुचित आचरणइसकी सूचना आवाज़ उठाने की नीति के अंतर्गत दें। पहचान की गोपनीयता, सात दिनों के भीतर प्राप्ति की पुष्टि, तीन महीनों के भीतर प्रतिक्रिया।
इस पृष्ठ के पीछे के दस्तावेज़
ऊपर लिखी हर बात कानूनी दस्तावेज़ों में, अपने नियामकीय आधार के साथ, पूरी तरह लिखी गई है।
- गोपनीयता नीतिParousia Group व्यक्तिगत डेटा कैसे एकत्र करता, उपयोग करता और सुरक्षित रखता है।कानूनी समीक्षा मेंऔर पढ़ें
- कुकी नीतिहम आपके डिवाइस पर क्या संग्रहीत करते हैं, और क्यों।और पढ़ें
- नियम और शर्तेंइस वेबसाइट के उपयोग पर लागू होने वाली शर्तें।कानूनी समीक्षा मेंऔर पढ़ें
- सुगम्यता कथनWCAG 2.2 स्तर AA के प्रति हमारी प्रतिबद्धता, हमने अब तक क्या किया है, और किसी बाधा की सूचना कैसे दें।और पढ़ें
- भेद्यता प्रकटीकरणसुरक्षा-दोष की सूचना कैसे दें, समूह किन बातों के लिए प्रतिबद्ध है, और शोधकर्ताओं को क्या संरक्षण मिलता है।और पढ़ें
- अनुपालनहर उस बाज़ार में हमारी नियामकीय, सुरक्षा और नैतिक प्रतिबद्धताएँ, जहाँ हम काम करते हैं।कानूनी समीक्षा मेंऔर पढ़ें
- रिश्वत और भ्रष्टाचार का निषेधसमूह बिना किसी अपवाद के किन बातों को वर्जित करता है, और यह वर्जना किस प्रकार लागू की जाती है।कानूनी समीक्षा मेंऔर पढ़ें
- आवाज़ उठानाअनुचित आचरण की सूचना कैसे दें, उसके बाद क्या होता है, और कानून आपको क्या संरक्षण देता है।कानूनी समीक्षा मेंऔर पढ़ें
- आधुनिक दासता और बलात् श्रमसमूह की आपूर्ति शृंखलाओं में यह जोखिम कहाँ है, और उस पर क्या किया जा रहा है।कानूनी समीक्षा मेंऔर पढ़ें
- कानूनी सूचनायह साइट कौन प्रकाशित करता है, किस पहचान के अंतर्गत, और औपचारिक सूचना किस पते पर भेजी जाए।कानूनी समीक्षा मेंऔर पढ़ें
