Prove, titolarità e ambito chiari per le dichiarazioni di sicurezza di ChimeraScope.
CSA STAR Level 1 — Security Self-Assessment
Gexiro Global Enterprises Ltd. ha pubblicato una CSA STAR Level 1 Security Self-Assessment per ChimeraScope. La registrazione documenta l’ambito dichiarato della valutazione; il Level 1 è un’autovalutazione, non un audit di sicurezza indipendente né una certificazione di terza parte.
Si tratta di attestati personali di completamento dei corsi di Bartosz Joachimiak, non di certificazioni di ChimeraScope, Gexiro o dei loro servizi.
Ambito della valutazione
Le valutazioni sono passive per impostazione predefinita. Ogni interazione attiva avviene soltanto entro un ambito espressamente concordato e autorizzato. I risultati sono sottoposti a validazione umana prima della consegna.
Autovalutazioni interne di sicurezza
Le revisioni interne fanno riferimento a requisiti selezionati di OWASP ASVS v5.0 Level 1 e CIS Controls v8 Implementation Group 1. Sono autovalutazioni, non una certificazione indipendente né un audit di terza parte.
Divulgazione responsabile
Le segnalazioni di sicurezza possono essere inviate tramite la Vulnerability Disclosure Policy e il canale security.txt pubblicati, anche in forma cifrata con la chiave PGP pubblicata.
Discuti le prove e l’ambito
Contatta Gexiro per esaminare prove, ambito e modello di erogazione pertinenti al tuo incarico.