Sécurité
Documents d’architecture de sécurité et de revue.
Inspectez les contrôles applicatifs ci-dessous. Le Trust Center contient les informations sur le déploiement, l’état des évaluations et les documents nécessaires à votre revue de sécurité.
Séquence des contrôles applicatifs
Il s’agit du modèle de contrôles applicatifs. La couverture dépend du parcours d’intégration et de la configuration du déploiement.
- 1
Identifier l’appelant
Associez la demande à une identité et à un tenant authentifiés.
- 2
Autoriser l’accès
Vérifiez si cette identité peut utiliser la ressource et l’action demandées.
- 3
Appliquer la politique
Autoriser, avertir, exiger une approbation ou bloquer au point de contrôle de l’action gouvernée.
- 4
Enregistrer le résultat
Reliez les décisions enregistrées et les résultats d’exécution pour la revue et l’export de preuves.
Sujets pour une revue de sécurité
Limites du tenant et de l’accès
Examinez le périmètre du tenant, l’autorisation des ressources, l’intégration de l’identité et les services impliqués dans votre parcours.
Examiner les détailsDonnées et services externes
Inspectez les services déclarés, les parcours de données, les responsabilités de conservation et les qualifications de déploiement.
Examiner les détailsIntégrité des preuves
Examinez la couverture de la collecte, la signature, l’export et la vérification. Une signature valide contribue à l’intégrité du contenu qu’elle couvre.
Examiner les détailsCertifications et évaluation
KLA ne détient actuellement aucune certification SOC 2 ou ISO/IEC 27001. Le Trust Center présente l’état des évaluations et les documents disponibles pour la revue.
Examiner les détailsPoursuivre dans le Trust Center.
Architecture, services externes, qualifications actuelles et documents de passation des achats réunis au même endroit.
