Biztonság

Biztonság az ArchiPM-Nexus-nál

Vállalati szintű biztonság és megfelelés, beépítve a platform minden rétegébe.

Utolsó frissítés: 2026. augusztus 15.

SOC 2 Type II

Biztonságra, rendelkezésre állásra, titkosságra és adatfeldolgozási integritásra vonatkozó kontrollok — független auditálva.

ISO 27001

Információbiztonsági irányítási rendszer az emberekre, folyamatokra és technológiára kiterjedően.

GDPR & Adatrezidencia

EU-ban tárolt adatok egyértelmű rezidenciával, megőrzéssel és adatkezelési jogokkal.

SSO & RBAC

Egyszeri bejelentkezés és szerepkör-alapú hozzáférés-vezérlés minden modulban és rekordnál.

Teljes Auditnyomvonal

Minden eszköz-, munkalap- és pénzügyi adatváltozás naplózott és nyomon követhető — audit-kész.

ISO 19650 (BIM Governance)

Validált, verzionált BIM/IFC adatok a tervezési átadástól az üzemeltetésig.

Infrastruktúra és tárhely

Az ArchiPM-Nexus platform vállalati szintű felhő-infrastruktúrán fut, amely az Európai Unió területén található. Infrastruktúra-szolgáltatóink iparági szabványok szerint tanúsítottak, és magas rendelkezésre állást, redundanciát és katasztrófa-helyreállítási képességeket biztosítanak.

Adattitkosítás

Minden átvitel alatt álló adat TLS 1.2 vagy újabb verzióval van titkosítva. A tárolt adatokat iparági szabványos algoritmusokkal titkosítjuk. A titkosítási kulcsokat egy dedikált kulcskezelő szolgáltatás kezeli korlátozott hozzáféréssel.

Hozzáférés-vezérlés

A rendszerek és adatok hozzáférését szerepkör-alapú hozzáférés-vezérlés (RBAC) és egyszeri bejelentkezés (SSO) szabályozza. A hozzáférési jogokat a legkisebb jogosultság elve alapján adjuk, és rendszeresen felülvizsgáljuk. Az érzékeny adatokhoz való minden hozzáférés naplózott és monitorozott.

Alkalmazásbiztonság

Az alkalmazásfejlesztés biztonságos kódolási gyakorlatokat követ. Rendszeres kódellenőrzést, sebezhetőségi vizsgálatot és penetrációs tesztelést végzünk. A biztonsági javításokat kockázatalapú értékelést követően haladéktalanul alkalmazzuk.

Incidenskezelés

Biztonsági incidenskezelési tervvel rendelkezünk. Biztonsági incidens esetén meghatározott folyamatot követünk az azonosításhoz, elszigeteléshez, elhárításhoz és értesítéshez. Az ügyfeleket az adataikat érintő biztonsági incidensekről késedelem nélkül értesítjük.

Üzletmenet-folytonosság

Az üzletmenet-folytonosság biztosítása érdekében biztonsági mentési és katasztrófa-helyreállítási eljárásokat tartunk fenn. Az adatmentések titkosítottak és földrajzilag elkülönített helyeken tároltak. A helyreállítási idő és helyreállítási pont célkitűzések szolgáltatási szintenként meghatározottak.

Megfelelőségi program

Megfelelőségi programunk tartalmazza: - SOC 2 Type II — függetlenül auditált kontrollok biztonságra, rendelkezésre állásra, titkosságra és adatfeldolgozási integritásra - ISO 27001 — információbiztonsági irányítási rendszer - GDPR — EU adatvédelmi megfelelés EU-s adattárolással - ISO 19650 — validált, verzionált BIM/IFC adatgovernance Megfelelőségünket rendszeresen felülvizsgálják és függetlenül értékelik.

Biztonsági kapcsolat

Biztonsági sebezhetőség bejelentéséhez vagy biztonsági kérdésekkel kapcsolatban lépjen kapcsolatba velünk az info@archipm.com címen. A beérkezést 48 órán belül visszaigazoljuk, és a bejelentőkkel együttműködünk az érvényes problémák megoldásában.