• Dominis
    • Domeinu erregistroa
    • Domeinuak transferitu
    • Domeinu prezioak
    • Certificats SSL
    • Zure domeinua diagnostikatu
  • Hosting
    • Flexibleko Cloud Hosting
    • Wordpress Aterpetxea
    • Posta elektronikoa
    • Hosting Dedikatua
    • Agentzien Hosting
  • Servidors
    • Zerbitzari dedikatuak
    • Hodeiko zerbitzariak
    • Datu zentroa
  • Apps
    • KMS CMS
    • KMS CRM
    • Kms erp
    • KMS posta
    • KMS Ticketing
    • Kms crowdfunding
  • Suport
    • Laguntza zentroa
    • Urruneko laguntza
    • Sarearen egoera
    • Kontaktua
×
  • EU
    • Català
    • Castellano
    • Euskera
    • English
  • Hasiera
  • Bezeroak sartu
  • Webmail
  • Sortu zure kontua
  • Dominis
  • Domeinu erregistroa
  • Domeinuak transferitu
  • Domeinu prezioak
  • Certificats SSL
  • Zure domeinua diagnostikatu
  • Hosting
  • Flexibleko Cloud Hosting
  • Wordpress Aterpetxea
  • Posta elektronikoa
  • Hosting Dedikatua
  • Agentzien Hosting
  • Servidors
  • Zerbitzari dedikatuak
  • Hodeiko zerbitzariak
  • Datu zentroa
  • Apps
  • KMS CMS
  • KMS CRM
  • Kms erp
  • KMS posta
  • KMS Ticketing
  • Kms crowdfunding
  • Suport
  • Laguntza zentroa
  • Urruneko laguntza
  • Sarearen egoera
  • Kontaktua
EU
Català
Castellano
English
 ...
Bezeroak sartu

Documentació SGSI

Aplicació de la norma ISO/IEC 27001

Empresa: Intergrid (Opengea SCCL)
Data: 15-10-2024
Abast: Tots els serveis de hosting, dominis i aplicacions web al núvol

1. SGSIren eremu

Informazio Segurtasun Kudeaketa Sistemaren (ISKS) eremua Intergrid (Opengea SCCL) enpresak ematen dituen zerbitzu guztiak estaltzen ditu, hau da:\"

  • Cloud Hosting, Dedikatutako Hosting eta VPS.
  • Domeinuen erregistroa eta kudeaketa.\"
  • Web aplikazioak hodeian.\"
  • Alemaniako, Finlandiako, Estatu Batuetako eta Singapurko Aurreratutako Datu Zentroetan kokatutako azpiegitura fisikoa, eta Intergrid-ek Barcelonatik erabat kudeatua.\"

2. Informazio segurtasun politika

Intergrid konprometitzen da bere informazioaren eta bere bezeroen konfidentzialtasuna, integritatea eta eskuragarritasuna babesten, kontrol tekniko eta antolakuntza egokiak erabiliz, arriskuen ebaluazio etengabea eta SGSIren hobekuntza etengabea bidez.

3. Arriskuen analisi eta tratamenduaren metodologia

  • Asseten identifikazioa, mehatxuak eta zaurrekeriak.\"
  • Impaktuaren eta probabilitatearen ebaluazioa (Altua, Ertaina, Baxua, Nulua).
  • Neurri eta kontrolen esleipena arriskuak murrizteko.
  • Erresidual arriskuaren eta arduradunaren dokumentazioa.

4. Aplikagarritasunaren Adierazpena (SoA)

Adierazpen honek ISO/IEC 27001:2022 arauaren betebeharren konpromisoa eta benetako aplikazioa ziurtatzen du, erakundearen ardura-adierezpen bidez.

ISO/IEC 27001 normaren A eranskineko kontrolak hautatu eta aplikatu dira arriskuen ebaluazioaren arabera. Honen barne:

  • A.5: Polítiques de seguretat
  • A.6: Organització de la seguretat
  • A.8: Gestió d'actius
  • A.9: Control d'accés
  • A.12: Seguretat operativa
  • A.13: Seguretat de les comunicacions
  • A.15: Relacions amb proveïdors
  • A.16: Gestió d'incidents de seguretat
  • A.17: Continuïtat del negoci

5. Segurtasun helburuak

  • Web zerbitzuetan gertatzen diren datu ihesak saihestu
  • Sistemetara autentifikazioa eta baimendutako sarbidea ziurtatu
  • Babeskopien integritatea eta eskuragarritasuna bermatu
  • RGPDren betetzea ziurtatu\"

6. Gako erregistroak

  • Aktibo eta erantzukizunen erregistroa
  • Segurtasun heziketaren erregistroa
  • Segurtasun gertakariak
  • Barneko auditoiak eta zuzendaritzaren berrikuspenak

7. Prozedura espezifikoak

Segurtasun gertakarien kudeaketa

Gertakari guztiak SGSI-aren arduradunari berehala jakinarazi behar zaizkio. Gertakarien erregistroan dokumentatuko dira eta azterketa egingo da kausak, inpaktua eta zuzenketa ekintzak identifikatzeko.

Sarbide kontrola

  • Rol eta beharren arabera mugatutako sarbidea
  • Autentifikazio sendoa: gako konplexuak eta 2FA
  • Baimenen berrikuspen periodikoa\"

Babeskopien politika

  • Egunero eta astero automatikoki egindako babeskopiak
  • Datu Zentro anitzetako erreplikazioa (kokapen fisiko independenteak)
  • Errestaurazio frogak erregular

Onar dezakeen erabilera politika

Erabiltzaile eta teknikoek Intergrid baliabideak baimendutako helburuetarako soilik erabil ditzakete. Edozein erabilera gehiegizko, ilegala edo segurtasuna arriskuan jartzen duena zigortuko da.

Hirugarrenen eta hornitzaileen kudeaketa

  • Konfidantzialitate akordioak kolaboratzaileekin
  • Hornitzaileen sarbide kontrola barne sistematan\"
  • Subkontratatutako zerbitzuen aldizkako berrikusketa\"

Negozioaren jarraipena\"

  • Georedundanteen babeskopiak eta etengabeko monitorizazioa
  • Desastreen aurreko berreskuratze prozedurak
  • Krisi egoeretan gako rolak esleitzea

Entzutenak eta etengabeko hobekuntza

  • SGSIren barneko auditoria periodikoak\"
  • Politika eta prozeduren berrikusketa
  • Zuzenketarako eta hobekuntzarako ekintzen erregistroa

Gailu eta ekipamenduen kudeaketa

  • Gailu eta gailuak eguneratutako inbentarioa
  • Pantaila blokeatzeko politika eta disko zifratzea
  • Kanpoko gailuen erabilera mugatzea (USB, etab.)

Emailaren segurtasuna

  • Suspekozko posta elektronikoen iragazketa (spam, phishing)
  • SPF, DKIM eta DMARC konfigurazioa
  • Kanpainen bidalketa eta berrikusketa murrizketak

Informazioaren sailkapena eta kudeaketa

  • Sensibilitatearen arabera etiketatzea (konfidentziala, barrutikoa...)
  • Banaketa murrizketak sailkapenaren arabera
  • Zaharkitutako informazioaren suntsiketa segurua

Prestakuntza eta sentsibilizazioa

  • Segurtasun heziketako saio periodikoak\"
  • Pertsonal guztia kontzientziatzeko kanpainak
  • Phishing simulazioaren proba puntualak

Erregistroen eta ebidentzien kudeaketa\"

  • Erregistroen kontserbazioa arautegiak ezarritako epean
  • Konfidantzialen erregistroetarako sarbide-kontrola
  • Integritatea eta eskuragarritasuna bermatuta sistemak errepikatuz\"

Proiektu eta bezeroentzako politika zehatzak\"

  • Proiektuko segurtasun arduradunen esleipena
  • Pribatutasun kontrolak eta partekatze mugatuak kontratuen arabera\"
  • Bezeroei zerbitzuak hedatu aurretiko segurtasun balidazioa

Dokumentazio hau oinarrizkoa eta hedagarria da SGSIren bilakaeraren arabera. Gutxienez urtero edo gertakari garrantzitsuen ondoren berrikustea gomendatzen da.

Segurtasun neurriak (ISMS - ISO 27001)

Empresa: Intergrid (Opengea SCCL)
Data: 15-10-2024
Erabilera: Serveis de hosting (cloud, dedicat, VPS), dominis i aplicacions web.

⚠️ Aktiboa Arriskua Aplikatutako neurriak
Zerbitzarietarako sarbideaBaimenik gabeko sarbideaIP iragazketa, SSH gakoa, 2FA, fail2ban
Datu-baseakInformazioaren ihesaORM, sarbide kontrola, auditoria
Kontrol BatzordeaZerbitzuaren erorketaCloudflare, konexioen muga
BabeskopiakDatuak galdu\"Erredundanteen babeskopiak hainbat kokalekutan
E-commerce zerbitzuaFraudezko aldaketaAktibo monitoreatzea, alertak, auditoria
DNS eta domeinuakErregistroen manipulazioaGiltza berregenerazioa eta sarbide kontrola\"
Web d\'usuariNortasunaren suplantazioa2FA, saiakera mugaketa, captchas\"
Posta elektronikoaSpam / phishingSPF, DKIM, DMARC, Spamassassin, log-en berrikusketa
Langilearen urrutiko sarbideaDebekerako sarbideaVPN MFA-rekin, IP-rekin murriztuta\"
Barneko aplikazioakBaimendu gabeko kodearen exekuzioaBertsioen kontrola, zaintzapeko deploya
OrdainketakOrdainketa datuen sarbidea edo manipulazioaÚs de Stripe com a plataforma PCI-DSS compliant; no s’emmagatzemen dades sensibles localment
Hirugarrenen softwareaKode maliziosoen exekuzioaAldaketa periodikoak, zaurren kontrola (CVE)
Giza akatsakAusazko ezabaketaPrestakuntza, berrikuspenak, baimen mugatuak
Kritiko konfigurazioakKonfigurazio txarrerako injezioaKonfigurazio-auditoretzak, automatizatutako probak
Bertsioen kontrolaBaliogabeko kodearen sarrera\"Begiraleen berrikusketa, jarraipen etengabea, automatizatutako testak
Administrazio atariakBaimenik gabeko sarbideaIP-sarbide mugatua, 2FA, sarbide-erregistroak
Sistemaren eguneraketakEzagututako ahultasunen ustiapenaAldaketa periodikoak, ahultasun eskannerak
Neurrira garapenaDatu sentsibleen ihesak\"OWASP gida aplikazioa, garatzaileen hezkuntza
Kanpoko hornitzaileakKritikoaren mendekotasunaZerbitzu mailako akordioak (SLA), jarraipen-analisia
Segurtasun erregistroakOmissió de proves en cas d’incidentSegurtasun erretentzioa eta kontrolatua, sarbide mugatua, SIEM
Identitate digitalakSuplantació d’usuarisAutomatizatutako hornitze eta desaktibazioa, aldizkako berrikusketa
Langileen kontratazioaKonfidentzialitatearen urratzeaClàusules NDA, formació de benvinguda, control d’accés inicial
DNS zerbitzari publikoaGaizki bideratzeaZonenen berrikusketa periodikoa, sarbide mugatua, aldaketen erregistroa
Sessions d’usuariBehin-behineko iraunkortasunaAutomatikoki iraungitzea, saio inaktiboaren itxiera
Sistema eguneraketakEzagututako ahultasunen ustiapenaGestió centralitzada d’actualitzacions, proves abans de desplegar
API InterfazeakDatuak atzitzeko baimenik ezTokens iraungitzearekin, IP muga eta autentifikazio sendoa\"
Produkzioaurreko inguruneakBenetako datuen erakusketaAnònims, entorns separats, restriccions d’accés
Urruneko teknikari laguntzaFiltració d’informació confidencialCanals segurs, registre d’activitat, limitació d’accés temporal
Dokumentu kudeaketaBaimenik gabeko sarbidea barne dokumentuetara\"Granulatutako baimenekin plataforma, partekatzeen berrikusketa\"

Informazio Segurtasun Politikak (ISP)

Empresa: Intergrid (Opengea SCCL)
Onartze data: 15-10-2024
Onartua: Direcció Tècnica

  1. Helburua: Garantir la konfidentzialitatea, integritatea eta eskuragarritasuna de la informació, dades de clients i sistemes.
  2. Erabilera: Tota la infraestructura de hosting i aplicacions desenvolupades o allotjades per Intergrid.
  3. Konpromisoa: Aplicació del marc ISO/IEC 27001.
  4. Arduraduna: Compliment per tot el personal.
  5. Gako neurriak:
    • Control d'accés per rol i 2FA
    • Babes-kopiak banatuta
    • Inzidentzien monitorizazioa
    • Urteroko arriskuen ebaluazioa
    • Prestakuntza eta sentsibilizazioa
  6. Berrikusketa: Anual.

Aplikagarritasunaren Adierazpena (SoA) - ISO 27001

Data: 15-10-2024
SGSI-aren arduraduna: Director tècnic

Kontrola (A Eranskina) Izenburua Aplikagarria?
A.5.1Segurtasun politikaTxertatuta
A.5.11Datu erabileraTxertatuta
A.6.1Antolakuntza segurtasunaTxertatuta
A.6.3Urruneko lanaTxertatuta
A.7.1Segurtasun kopiakTxertatuta
A.8.1Sarrera kontrolaTxertatuta
A.8.16Jardueren gainbegirapenaPartzial
A.12.1Aplikazioen segurtasunaTxertatuta
A.14.1Komunikazio seguruakTxertatuta
A.18.2Barneko Auditoria SGSI\"Planifikatuta

Bertsioa: 4.8 — Azken berrikusketa: 15-10-2024

Intergrid
Gure enpresa
Bezeroak sartu
Gure bermeak
Azpiegitura
Pribatutasun politika
Zerbitzuaren baldintza eta terminoak
Serveis
Domeinu erregistroa
Flexibleko Cloud Hosting
Hodeiko zerbitzariak
Zerbitzari dedikatuak
Kontrol Batzordea
Webmail
Aplikazioak
KMS Mailing
KMS Sites
KMS eCommerce
KMS Ticketing
KMS Crowdfunding
KMS Drive
Suport
Laguntza zentroa
Urruneko teknikari laguntza
Sarearen egoera
Kontaktua
  1. © Intergrid 2025. Intergrid Opengea SCCL-ren marka komertziala eta enpresa ekimen bat da.


Intergrid-ek estandarraren eskakizunekin lerrokatutako informazioaren segurtasun prozesuak ezartzen ditu ISO/IEC 27001.