ssm.ro Docs
Conformitate & Protecția DatelorConformitate & Audit

Rapoarte Disponibile Clienților

Log-uri activitate accesibile Super Utilizator-ului; documente de conformitate furnizate la cerere

Log-uri de Activitate — Acces Self-Service

Log-urile de activitate a utilizatorilor (inclusiv evenimente de ștergere și alte evenimente operaționale) sunt disponibile Super Utilizator-ului clientului direct în panoul de client al platformei și pot fi exportate de acolo.

CaracteristicăDetalii
AccesSuper Utilizator-ul clientului, în panoul propriu de client
ConținutActivitate utilizatori: autentificări, ștergeri, descărcări, alte evenimente operaționale
Retenție3 luni (Heroku Postgres)
ExportDescărcare disponibilă direct din panou

Dovezile pentru punctele de audit referitoare la activitatea utilizatorilor trebuie extrase de client din propriul tenant — SSM.ro nu furnizează aceste rapoarte în locul clientului.


Trail de Audit Semnare — AWS CloudWatch Logs

Toate evenimentele de semnare electronică sunt înregistrate automat în AWS CloudWatch Logs:

CaracteristicăDetalii
Retenție5 ani
IntegritateAppend-only, criptat la repaus, IAM-restricted
ConținutFiecare operațiune de semnare cu identitatea semnatarului, timestamp și document hash

Acest trail este tamper-evident și independent de aplicație.


Jurnalizare Descărcări (La Cerere)

Jurnalizarea descărcărilor de rapoarte poate fi adăugată ca funcționalitate nouă alături de log-urile operaționale existente, la cererea clientului.


Audit Logging Avansat — Pachet Enterprise

Jurnalizarea de audit mai avansată și granulară poate fi implementată în cadrul pachetului Enterprise. Contactați echipa SSM.ro pentru detalii.


Documente de Conformitate Furnizate la Cerere

Următoarele documente de conformitate sunt disponibile pentru clienți în cadrul proceselor de audit extern sau de securitate:

DocumentDescriereVersiune curentă
Certificat ISO/IEC 27001Certificatul în vigoare, domeniul de aplicare (scope) și Declarația de Aplicabilitate (SoA)La cerere
Diagrama Flux Date (DFD)Level-1 DFD — surse de date, procesare, stocare, destinații externev1.0 (2026-04-29)
Diagrama ArhitecturăComponentele tehnice, fluxuri de rețea, pipeline build & releasev1.0 (2026-04-29)
Registrul Riscurilor12 riscuri identificate cu probabilitate, impact, controale și risc rezidualv1.0 (2026-04-29)
Catalogul Rolurilor UtilizatoriRoluri platformă, scope și operațiuni autorizatev1.0 (2026-04-29)
Memo Controale Compensatorii WAFControale stratificate în loc de WAF; aprobate formalv1.0 (2026-04-29)
SOP OperaționalProceduri backup, DR și patchingv1.0 (2026-04-29)

Aceste documente sunt clasificate Confidențial și sunt furnizate pentru uz extern de audit, sub NDA dacă este aplicabil.