ความไว้วางใจและความปลอดภัย

ความไว้วางใจถูกสร้างขึ้นจากการควบคุมที่ตรวจสอบได้ ไม่ใช่จากคำกล่าวอ้าง

REALSUCC ให้ความสําคัญกับการปกป้องข้อมูลลูกค้า การเข้าถึงระบบที่ควบคุมได้ คุณภาพการส่งมอบ การติดตามการดําเนินงาน และความรับผิดชอบที่ชัดเจน เป็นข้อกําหนดพื้นฐานทั้งในด้านที่ปรึกษา ซอฟต์แวร์ และการดําเนินงาน

การควบคุมถูกออกแบบรอบด้านของขอบเขตการมีส่วนร่วมและสภาพแวดล้อมของลูกค้า เพื่อให้ข้อมูลที่ละเอียดอ่อน สิทธิพิเศษของระบบ และการเปลี่ยนแปลงที่สำคัญยังคงชัดเจน ถูกจำกัด และสามารถติดตามได้ตลอดการทำงาน

พื้นที่ควบคุม

หกด้านที่เราพิจารณาในการส่งมอบที่ปลอดภัยและเชื่อถือได้

Client information & confidentiality

วัสดุโครงการและข้อมูลธุรกิจที่ละเอียดอ่อนจะถูกจัดการเพื่อวัตถุประสงค์ที่ตกลงกันไว้และอยู่ในขอบเขตที่จำเป็นสำหรับการปฏิบัติงาน

Data & access control

การเข้าถึงสภาพแวดล้อมของลูกค้าและข้อมูลถูกควบคุมตามความจำเป็นของโครงการ บทบาท และการอนุญาตอย่างชัดเจน

Software & engineering security

การออกแบบและการใช้งานคำนึงถึงตัวตน การอนุญาต ความปลอดภัยของอินเทอร์เฟซ การจัดการข้อมูลที่ละเอียดอ่อน การบันทึกและความสามารถในการตรวจสอบ

Delivery & change control

ข้อกำหนดสำคัญ การออกแบบ โค้ด การกำหนดค่า และการเปลี่ยนแปลงในการผลิตควรมีการเวอร์ชันที่ชัดเจน การตรวจสอบ การยืนยัน และการควบคุมการย้อนกลับที่เหมาะสม

Continuity & recovery

ความสามารถในการชำระเงินที่สำคัญควรพิจารณาการกู้คืนความล้มเหลว กู้คืนข้อมูล การย้อนกลับ และการจัดการเหตุการณ์ในการผลิตตั้งแต่ระยะการออกแบบ

Third parties & professional accountability

ความรับผิดชอบและความขึ้นต่อกันระหว่างธนาคาร ผู้ให้บริการชำระเงิน บริการคลาวด์ และบริษัทผู้เชี่ยวชาญที่มีคุณสมบัติควรถูกระบุไว้อย่างชัดเจน

Data & access

วิธีการควบคุมข้อมูลลูกค้าและการเข้าถึงระบบ

เราใช้แนวทางลดข้อมูลให้เหลือน้อยที่สุด: หากการทำงานสามารถเสร็จสิ้นโดยไม่ต้องเก็บหรือคัดลอกข้อมูลการผลิตที่ละเอียดอ่อน เราจะเลือกไม่ทำ

ข้อมูลที่จำเป็นเท่านั้น

เก็บและเข้าถึงเพียงสิ่งที่จำเป็นสำหรับวัตถุประสงค์ของการมีส่วนร่วมที่กำหนดไว้

การอนุญาตตามบทบาทและขอบเขต

มอบสิทธิ์การเข้าถึงตามบทบาทโครงการ สภาพแวดล้อม และขอบเขตที่ตกลงกัน

ชอบข้อมูลทดสอบหรือข้อมูลที่ถูกปิดบัง

ใช้ชุดข้อมูลทดสอบที่ซ่อนหรือย่อขนาดแล้วเมื่อสามารถตอบสนองวัตถุประสงค์ของโครงการได้

การอนุญาตการผลิตอย่างชัดเจน

หากจำเป็นต้องเข้าถึงการผลิตหรือข้อมูลที่ละเอียดอ่อน ควรดำเนินการภายใต้การอนุญาตของลูกค้าและมาตรการควบคุมที่ตกลงกัน

การลบการเข้าถึง

การเข้าถึงที่ไม่จำเป็นควรถูกลบเมื่อการทำงานที่เกี่ยวข้องเสร็จสมบูรณ์

วงจรชีวิตข้อมูลที่ตกลงกัน

วัสดุโครงการจะถูกจัดการ, เก็บรักษา หรือกำจัดตามข้อกำหนดสัญญา, ความต้องการของลูกค้า และนโยบายที่ใช้บังคับ

คุณภาพการชำระเงิน

ความปลอดภัยเพียงอย่างเดียวไม่เพียงพอ — คุณภาพการชำระเงินก็ต้องได้รับการควบคุมด้วย

ในโครงสร้างพื้นฐานการชําระเงิน การจัดการเงินที่ไม่ถูกต้อง สถานะธุรกรรมที่ไม่แน่นอน ความล้มเหลวที่ไม่สามารถกู้คืนได้ หรือการเปลี่ยนแปลงการผลิตที่ไม่ควบคุม สามารถสร้างความเสี่ยงอย่างมีนัยสําคัญ แม้จะมีการควบคุมความปลอดภัยไซเบอร์แบบดั้งเดิมอยู่ก็ตาม

ความแม่นยำของกองทุน

ยอดคงเหลือ บันทึกบัญชีแยกประเภท และผลลัพธ์การชำระเงินควรยังสามารถอธิบายและตรวจสอบได้

ความน่าเชื่อถือของธุรกรรม

สถานะธุรกรรม การลองใหม่ การทำซ้ำ และความล้มเหลวต้องมีการจัดการอย่างชัดเจน

การกู้คืนข้อยกเว้น

ข้อยกเว้นด้านการดำเนินงานและเทคนิคควรมีเส้นทางการกู้คืนที่กำหนดไว้

ความสมบูรณ์ของการกระทบยอด

บันทึกภายในและการเคลื่อนย้ายเงินภายนอกควรสามารถตรวจสอบอย่างเป็นระบบได้

ความพร้อมในการผลิต

ควรตรวจสอบการปล่อยระบบ การย้อนกลับ การตรวจสอบ และความพร้อมในการปฏิบัติงานก่อนการเปลี่ยนแปลงสำคัญจะถูกใช้งานจริง

การสังเกต

เงื่อนไขของธุรกรรมหลัก, เงินทุน และเวลาการทำงานควรสามารถมองเห็นได้เพียงพอเพื่อสนับสนุนการดำเนินการที่ทันเวลา

ในกรณีที่เหมาะสม งานส่งมอบที่สำคัญสามารถใช้ PQG — ประตูคุณภาพการชำระเงิน เพื่อสร้างโครงสร้างการตรวจสอบคุณภาพข้ามการออกแบบ การสร้าง ความพร้อมสำหรับการผลิต และการทำให้เสถียรหลังเปิดใช้งาน

ขั้นตอนถัดไป

มีข้อกำหนดเฉพาะด้านความปลอดภัย ข้อมูล หรือการควบคุมการจัดส่งหรือไม่?

REALSUCC can clarify information handling, system access, delivery controls and third-party responsibilities with the client at the start of an engagement.