RGT-SEC-01 · Affidabilità & sicurezza

I controlli dietro l’infrastruttura con cui effettua le segnalazioni.

Regtify ospita e protegge l’infrastruttura di calcolo, segnalazione e dati da cui dipendono le imprese regolamentate e i loro fornitori di servizi. Questa pagina indica ciò che è già operativo e ciò su cui stiamo lavorando, e non espone alcuna certificazione che non possediamo.

01 — IMPOSTAZIONE

Un’unica impostazione di sicurezza, condivisa da tutta la piattaforma.

DART e APEX funzionano sullo stesso nucleo di REGREP. Hosting, cifratura, controllo degli accessi e protezione dei dati sono proprietà condivise della piattaforma, non misure aggiunte prodotto per prodotto.

Descriviamo i nostri controlli nei termini che i suoi team di sicurezza e compliance esaminano, e distinguiamo chiaramente ciò che è già operativo da ciò che è in corso. Quando un controllo non è ancora certificato, lo diciamo.

02 — CONTROLLI

Ciò che è operativo.

Hosting
Amazon Web Services
Le applicazioni e i dati dei clienti risiedono sull’infrastruttura cloud AWS.
Operativo
Cifratura
A riposo & in transito
I dati dei clienti sono cifrati durante l’archiviazione e negli spostamenti tra sistemi.
Operativo
Controllo degli accessi
Basato sui ruoli · privilegio minimo
L’accesso ai sistemi e ai dati dei clienti è riservato al personale autorizzato, sulla base dei ruoli e del principio del privilegio minimo.
Operativo
Backup
Automatizzati · ripristinabili
I dati sono sottoposti a backup secondo una pianificazione automatizzata, con procedure di ripristino documentate.
Operativo
Monitoraggio
Registrazione & supervisione
L’attività dell’infrastruttura e delle applicazioni viene registrata per supportare la supervisione operativa e l’analisi degli incidenti.
Operativo
Protezione dei dati
GDPR UK & UE
I dati personali sono trattati in conformità al GDPR britannico ed europeo.
Operativo
03 — CERTIFICAZIONE

Ciò su cui stiamo lavorando.

Stiamo lavorando verso ISO/IEC 27001 e SOC 2. Non siamo ancora certificati per nessuna delle due e non esponiamo marchi di certificazione che non possediamo. Quando i certificati saranno rilasciati, compariranno qui con il relativo ambito e la data.

ISO/IEC 27001Gestione della sicurezza delle informazioni
In corso
SOC 2Controlli delle organizzazioni di servizi
In corso
GDPR UK & UEConformità alla protezione dei dati
Operativo
04 — PROTEZIONE DEI DATI

Come vengono trattati i dati dei clienti e i dati personali.

Regtify agisce come responsabile del trattamento per conto dei propri clienti, che restano titolari dei loro dati. I dati personali sono trattati esclusivamente per erogare i servizi di segnalazione e analisi concordati, in conformità al GDPR britannico ed europeo.

SU RICHIESTA

Un accordo sul trattamento dei dati, con i dettagli sulla localizzazione dei dati e sui sub-responsabili, è disponibile su richiesta per clienti e potenziali clienti.

05 — DIVULGAZIONE RESPONSABILE

Segnalare un problema di sicurezza.

Se ritiene di aver individuato una vulnerabilità di sicurezza che riguarda Regtify o uno dei suoi prodotti, ci contatti affinché possiamo verificarla e correggerla. Confermiamo la ricezione di ogni segnalazione e teniamo informato chi la effettua sull’esito.

06 — CONTATTI

Parla con il nostro team.

Per questionari di sicurezza, dossier di due diligence o una presentazione di come l’infrastruttura risponde ai suoi obblighi.