Des preuves, des responsabilités et un périmètre clairement définis pour les déclarations de sécurité de ChimeraScope.
CSA STAR niveau 1 — autoévaluation de sécurité
Gexiro Global Enterprises Ltd. a publié une autoévaluation de sécurité CSA STAR niveau 1 pour ChimeraScope. L’inscription documente le périmètre déclaré de l’évaluation ; le niveau 1 est une autoévaluation, et non un audit de sécurité indépendant ni une certification par un tiers.
Il s’agit d’attestations personnelles de suivi de cours de Bartosz Joachimiak, et non de certifications de ChimeraScope, de Gexiro ou de leurs services.
Périmètre de l’évaluation
Les évaluations sont passives par défaut. Toute interaction active est réalisée uniquement dans un périmètre explicitement convenu et autorisé. Les constats sont soumis à une validation humaine avant livraison.
Autoévaluations internes de sécurité
Les revues internes se réfèrent à certaines exigences de l’OWASP ASVS v5.0 niveau 1 et des CIS Controls v8 Implementation Group 1. Ce sont des autoévaluations, non une certification indépendante ni un audit par un tiers.
Divulgation responsable
Les signalements de sécurité peuvent être transmis via la politique de divulgation des vulnérabilités et le canal security.txt publiés, y compris de manière chiffrée avec la clé PGP publiée.
Échanger sur les preuves et le périmètre
Contactez Gexiro pour examiner les preuves, le périmètre et le modèle de prestation adaptés à votre mission.