Principi di sicurezza
- Accesso ai dati limitato al personale e ai fornitori autorizzati.
- Ruoli e permessi per separare responsabilità operative nella piattaforma.
- Protezione delle credenziali e raccomandazione di password robuste e autenticazione sicura.
- Log tecnici e monitoraggio per sicurezza, debug e prevenzione abusi.
- Backup e procedure di ripristino coerenti con l’infrastruttura attiva.
- Aggiornamenti tecnici e manutenzione delle dipendenze software.
Cifratura e trasmissione
Le comunicazioni con il sito è la piattaforma devono avvenire tramite canali cifrati quando il servizio è in produzione. Le misure specifiche possono dipendere dall’infrastruttura e dai provider adottati.
Gestione accessi
Il cliente è responsabile della gestione degli utenti interni, delle autorizzazioni, della rimozione degli accessi non più necessari e della verifica periodica dei permessi.
Incident response
Esdra mantiene procedure per valutare eventi di sicurezza, contenere incidenti, ripristinare il servizio e comunicare eventuali violazioni dei dati personali secondo i tempi richiesti dalla normativa applicabile.








