Документація ISO 27001
Наша документація системи управління інформаційною безпекою (ISMS) відповідає вимогам ISO 27001.
Про ISO 27001
ISO 27001 є міжнародним стандартом для управління інформаційною безпекою. Він надає рамки для встановлення, впровадження, підтримки та постійного вдосконалення системи управління інформаційною безпекою (ISMS).
Наступні документи описують, як anonym.legal впроваджує контролі ISO 27001 для захисту ваших даних.
Policy
Наша комплексна рамка політики інформаційної безпеки
Access
Як ми контролюємо та керуємо доступом до систем і даних
Incident
Процедури реагування на інциденти безпеки
Risk
Наш підхід до ідентифікації та управління ризиками безпеки
Soa
Які контролі ISO 27001 застосовуються в нашій організації
Часті запитання щодо ISO 27001
Що таке ISO 27001?
ISO 27001 є міжнародним стандартом для систем управління інформаційною безпекою (ISMS). Він забезпечує систематичний підхід до управління чутливою інформацією через політики, процедури та технічні контролі для забезпечення конфіденційності, цілісності та доступності.
Чи сертифікований anonym.legal за ISO 27001?
anonym.legal працює на інфраструктурі, сертифікованій за ISO 27001 (Hetzner Німеччина), і впроваджує контролі ISO 27001 на всій нашій платформі. Наша документація ISMS включає політики безпеки, контроль доступу, реагування на інциденти та процедури оцінки ризиків.
Які контролі безпеки впроваджує anonym.legal?
Ми впроваджуємо контролі у всіх доменах ISO 27001: контроль доступу (авторизація без знань, 2FA), криптографія (AES-256-GCM, TLS 1.2/1.3), фізична безпека (німецькі дата-центри), безпека операцій (моніторинг, ведення журналів) та безпека комунікацій (зашифрований транзит).
Як anonym.legal реагує на інциденти безпеки?
Наша процедура реагування на інциденти включає моніторинг 24/7, автоматизоване сповіщення, визначені шляхи ескалації, можливості судово-слідчого захоплення та огляд після інциденту. Критичні інциденти викликають негайну реакцію з повідомленням клієнта в межах регуляторних термінів.
Чи можу я отримати копію документації безпеки anonym.legal?
Так. Наша документація ISO 27001 доступна публічно на цій сторінці, включаючи нашу політику безпеки, процедури контролю доступу, план реагування на інциденти та методологію оцінки ризиків. Для додаткової документації або запитів DPA зверніться до нашої команди безпеки.