Biztonság az ArchiPM-Nexus-nál
Vállalati szintű biztonság és megfelelés, beépítve a platform minden rétegébe.
Utolsó frissítés: 2026. augusztus 15.
SOC 2 Type II
Biztonságra, rendelkezésre állásra, titkosságra és adatfeldolgozási integritásra vonatkozó kontrollok — független auditálva.
ISO 27001
Információbiztonsági irányítási rendszer az emberekre, folyamatokra és technológiára kiterjedően.
GDPR & Adatrezidencia
EU-ban tárolt adatok egyértelmű rezidenciával, megőrzéssel és adatkezelési jogokkal.
SSO & RBAC
Egyszeri bejelentkezés és szerepkör-alapú hozzáférés-vezérlés minden modulban és rekordnál.
Teljes Auditnyomvonal
Minden eszköz-, munkalap- és pénzügyi adatváltozás naplózott és nyomon követhető — audit-kész.
ISO 19650 (BIM Governance)
Validált, verzionált BIM/IFC adatok a tervezési átadástól az üzemeltetésig.
Infrastruktúra és tárhely
Az ArchiPM-Nexus platform vállalati szintű felhő-infrastruktúrán fut, amely az Európai Unió területén található. Infrastruktúra-szolgáltatóink iparági szabványok szerint tanúsítottak, és magas rendelkezésre állást, redundanciát és katasztrófa-helyreállítási képességeket biztosítanak.
Adattitkosítás
Minden átvitel alatt álló adat TLS 1.2 vagy újabb verzióval van titkosítva. A tárolt adatokat iparági szabványos algoritmusokkal titkosítjuk. A titkosítási kulcsokat egy dedikált kulcskezelő szolgáltatás kezeli korlátozott hozzáféréssel.
Hozzáférés-vezérlés
A rendszerek és adatok hozzáférését szerepkör-alapú hozzáférés-vezérlés (RBAC) és egyszeri bejelentkezés (SSO) szabályozza. A hozzáférési jogokat a legkisebb jogosultság elve alapján adjuk, és rendszeresen felülvizsgáljuk. Az érzékeny adatokhoz való minden hozzáférés naplózott és monitorozott.
Alkalmazásbiztonság
Az alkalmazásfejlesztés biztonságos kódolási gyakorlatokat követ. Rendszeres kódellenőrzést, sebezhetőségi vizsgálatot és penetrációs tesztelést végzünk. A biztonsági javításokat kockázatalapú értékelést követően haladéktalanul alkalmazzuk.
Incidenskezelés
Biztonsági incidenskezelési tervvel rendelkezünk. Biztonsági incidens esetén meghatározott folyamatot követünk az azonosításhoz, elszigeteléshez, elhárításhoz és értesítéshez. Az ügyfeleket az adataikat érintő biztonsági incidensekről késedelem nélkül értesítjük.
Üzletmenet-folytonosság
Az üzletmenet-folytonosság biztosítása érdekében biztonsági mentési és katasztrófa-helyreállítási eljárásokat tartunk fenn. Az adatmentések titkosítottak és földrajzilag elkülönített helyeken tároltak. A helyreállítási idő és helyreállítási pont célkitűzések szolgáltatási szintenként meghatározottak.
Megfelelőségi program
Megfelelőségi programunk tartalmazza: - SOC 2 Type II — függetlenül auditált kontrollok biztonságra, rendelkezésre állásra, titkosságra és adatfeldolgozási integritásra - ISO 27001 — információbiztonsági irányítási rendszer - GDPR — EU adatvédelmi megfelelés EU-s adattárolással - ISO 19650 — validált, verzionált BIM/IFC adatgovernance Megfelelőségünket rendszeresen felülvizsgálják és függetlenül értékelik.
Biztonsági kapcsolat
Biztonsági sebezhetőség bejelentéséhez vagy biztonsági kérdésekkel kapcsolatban lépjen kapcsolatba velünk az info@archipm.com címen. A beérkezést 48 órán belül visszaigazoljuk, és a bejelentőkkel együttműködünk az érvényes problémák megoldásában.