¿Qué medidas de seguridad y privacidad verifica o exige de sus proveedores de SaaS?

En ISIGN.io, hemos definido la política de selección de proveedores en la nube y aquí hay algunos requisitos que verificamos:

– El proceso de gestión de riesgos de seguridad de la información está en su lugar (podría ser la implementación ISO / IEC 27001 en su lugar).

– Autenticación multifactor.

– SLA declarado (RPO, RTO) y capacidad para monitorear los parámetros de disponibilidad del servicio.

– Borrar el ciclo de vida de manejo de incidentes e información clara a dónde enviar información relacionada con la seguridad si se encuentra vulnerabilidad o se detecta un hack de servicio.

– Asegúrese de que SaaS esté utilizando TLS para toda la comunicación / transferencia de datos.

– Registro de operaciones privilegiadas.

– Cumplimiento de la Directiva de protección de datos de la UE (Directiva 95/46 / CE) si se supone que la información personal del cliente debe procesarse dentro del Servicio.

– Capacidad para implementar el requisito de acceso “necesita saber” para nuestros empleados. Esto incluye restringir el acceso al servicio en la nube / funciones / datos del cliente mantenidos en el servicio.

– Las consecuencias de la rescisión del contrato son aceptables (no se debe dejar información / datos del Cliente después de la rescisión del contrato).

More Interesting

¿Cuál es la configuración del servidor requerida para un producto SaaS?

¿Cuáles son los factores críticos de éxito para las aplicaciones SaaS?

¿Cuál es el mejor servicio o plataforma de procesamiento de pagos recurrentes para la facturación mensual en SaaS o sitios web que cobran suscripciones?

¿Dónde puedo encontrar un mentor para mi startup SaaS?

Quiero crear un producto SaaS. Tengo una lista de características que este producto SaaS debería admitir. ¿Cómo hago para crear este producto?

¿Cuál es la mejor opción cuando su inicio se convierte en una aplicación personalizada para un cliente?

Bucles virales versus no virales ... ¿Cuál es la diferencia y por qué son importantes para mi aplicación SaaS B2B?

¿Workday tiene la oportunidad de tener éxito en el ámbito de Enterprise SaaS?

Un gran cliente solicita una configuración de inquilino único para utilizar nuestro producto SaaS. ¿Hay que decir que no?

¿Por qué Jason Lemkin gasta tanto tiempo y energía respondiendo preguntas sobre Quora?

¿Qué es MuleSoft?

¿Qué aplicaciones empresariales de misión crítica comúnmente utilizadas en las instalaciones ha migrado a la infraestructura de la nube con AWS?

¿Existe un beneficio clave de programar una solución Enterprise SaaS en Java en lugar de decir RoR o Python o PHP? ¿Qué proveedores de SaaS usan Java?

¿Es mejor externalizar el desarrollo de una plataforma SaaS o contratar de 6 a 8 personas para desarrollarla?

¿Qué sigue después de PowerPoint, en términos de innovación?