ssm.ro Docs
Securitate, Infrastructură & Operațiuni

Securitate, Infrastructură & Operațiuni

Trust Center — controale de securitate, infrastructură, backup, incidente și resurse umane

Această secțiune este Trust Center-ul platformei SSM.ro — documentația de securitate, infrastructură și operațiuni destinată auditorilor, echipelor IT și de conformitate. Cea mai mare parte a controalelor se aplică ambelor modele de deployment; diferențele sunt marcate cu un badge (vezi Modele de Deployment).

SSM.ro deține certificarea ISO/IEC 27001 pentru managementul securității informației — vezi Certificări și Standarde.

Domenii acoperite

DomeniuConținut
Politica de SecuritateCadrul general de securitate a informației
Control Acces & IdentitateRBAC, izolare tenant, autentificare, SSO, review accese
CriptareÎn tranzit, la repaus, gestionarea cheilor
Securitatea AplicațieiSDLC, OWASP, dependențe, secrete
Securitatea RețeleiControale de rețea și compensatorii WAF
Managementul RiscurilorMetodologie și registrul riscurilor
Vulnerabilități & TestareScanare, patching, penetration testing
InfrastructurăHeroku, AWS, change management, monitorizare
Backup & ContinuitateBackup, RTO/RPO, plan de continuitate
Managementul IncidentelorRăspuns, notificări, istoric
Resurse Umane & SecuritateScreening, acces, conștientizare, cod de conduită

Documente de conformitate

Setul de documente de audit (DFD, diagrama de arhitectură, registrul riscurilor, catalogul rolurilor, memo controale compensatorii WAF, SOP operațional) este versionat v1.0 (2026-04-29) și disponibil clienților la cerere — vezi Rapoarte Disponibile Clienților.