Anar al contingut

Confiança

La confiança es documenta per a cada servei.

Un agent públic necessita més que una promesa de seguretat. CorelixIA manté un registre de controls, proveïdors, evidències, decisions i accions pendents per preparar la revisió de cada implantació.

Controls del producte

Mesures que el repositori sí que acredita.

01

Separació per entitat

L'accés al tauler es vincula a la identitat autenticada i a una única organització.

02

Integracions signades

La recepció d'esdeveniments del proveïdor valida signatura, mida i idempotència abans de processar-los.

03

Funcions de client en consulta

Els usuaris d'una entitat consulten la seva informació. Les operacions de plataforma es verifiquen per separat al servidor.

04

Registre d'activitat rebuda

El sistema conserva esdeveniments, dades normalitzades i diagnòstics per revisar el recorregut que realment va rebre CorelixIA.

Decisions que es tanquen abans de cada desplegament

  • Finalitat, dades necessàries i rols de tractament
  • Proveïdors, regions i transferències aplicables
  • Retenció i eliminació de transcripcions i àudio, quan existeixi
  • Accessos, responsables i resposta davant d'incidències
  • Requisits ENS o del marc aplicable al sistema concret

La persona continua dins del disseny.

CorelixIA informa i orienta dins d'un abast definit. No pren decisions administratives. Quan una consulta necessita criteri, accés restringit o una atenció especial, el servei ha d'indicar o intentar el recorregut humà acordat.

No afirmem certificacions per extensió.

Una política pública, una prova, la configuració d'un proveïdor i una auditoria demostren coses diferents. Qualsevol afirmació de conformitat ha d'identificar el sistema, l'abast i l'evidència que la sosté.

Necessiteu revisar l'abast tècnic i de dades?

Podem preparar la documentació del servei perquè la revisin informàtica, contractació i protecció de dades.

Sol·licitar documentació