Skip to main content

Governance & bezpečnost

Komplexní přístup k řízení a zabezpečení platformy NRDK zahrnuje governance, KYC/AML integraci a provozní bezpečnost.

Governance

G1

Prospekt/listing workflow: role, schvalování, verze, datace

G2

Segregace pravomocí (SoD), 4-eyes, CAB (Change Advisory Board)

G3

Audit a záznamy: hash/anchor, retenční politiky

G4

Smluvní rámce: MoU (UAT/SIM přístup), DPA

KYC/AML

K1

Externí poskytovatelé, privacy-by-design, žádná nadbytečná data

Provoz & bezpečnost

O1

IAM (OIDC, SSO, RBAC/ABAC, least privilege)

O2

Síť (mTLS, WAF, rate-limit, DDoS)

O3

Data (šifrování, HSM/KMS, rotace klíčů, tokenizace polí)

O4

Vulnerability mgmt (SAST/DAST, SBOM, záplaty, 2× ročně pentest)

O5

Observabilita (SLO/SLA, tracing, logy; MTTR ≤2h; dostupnost ≥99,5 % v pilotech)

O6

BCP/DR (georedundance, drilly, runbooky; RTO ≤4h, RPO ≤1h)

Chcete se dozvědět více?

Kontaktujte nás pro detailní dokumentaci o governance, bezpečnosti a compliance rámci NRDK.

Domluvit UAT call