Role i uprawnienia
Dostęp do danych i akcji wynika z roli użytkownika oraz odpowiedzialności w konkretnym procesie.
Bezpieczeństwo
Produkty Brillnet mają pomagać w pracy z danymi, decyzjami i dowodami. Dlatego kontrola dostępu, historia działań i minimalizacja danych są elementami projektu, a nie dodatkiem po wdrożeniu.
Kontrole
Stawiamy na proste mechanizmy, które da się wytłumaczyć właścicielowi procesu i sprawdzić w audycie.
Dostęp do danych i akcji wynika z roli użytkownika oraz odpowiedzialności w konkretnym procesie.
Istotne decyzje, zmiany statusów i operacje powinny zostawiać czytelny zapis do późniejszej weryfikacji.
Funkcje AI traktujemy jako wsparcie pracy, nie automatyczną decyzję. Tam, gdzie trzeba, pozostaje akceptacja człowieka.
Zbieramy dane potrzebne do wykonania procesu. Unikamy gromadzenia informacji bez jasnego celu.
Zakładamy awarie i sytuacje nietypowe: sprawdzanie danych, logi, kopie zapasowe i przewidywalne wycofanie zmiany są częścią pracy.
Przy wdrożeniu omawiamy konkretne ryzyka: integracje, dostępy, retencję, lokalizację danych i obowiązki zespołu. Podatność albo incydent zgłosisz bezpośrednio na security@brillnet-app.com — przyjęcie potwierdzam w ciągu jednego dnia roboczego.
Dowody bezpieczeństwa
Osoba oceniająca dostawcę zwykle potrzebuje nie tylko deklaracji, ale też dokumentów.
Udostępniamy wzór umowy powierzenia przetwarzania danych oraz listę dostawców, którzy mogą uczestniczyć w świadczeniu usługi.
Model kopii zapasowych, odtwarzania usługi i komunikacji w razie incydentu potwierdzamy dla konkretnego zakresu wdrożenia.
System zarządzania bezpieczeństwem jest utrzymywany procesowo. Certyfikacja nie jest aktywną ofertą publiczną, a zakres dokumentów potwierdzamy po kwalifikacji.
Utrzymanie
Utrzymanie obejmuje wsparcie, hosting, kopie zapasowe, procedury bezpieczeństwa i plan rozwoju. Zakres potwierdzamy przy wdrożeniu, a odpowiedzialność za użycie procesu pozostaje po stronie klienta.
Klient otrzymuje uzgodniony kanał kontaktu do pytań operacyjnych, zgłoszeń i ustaleń dotyczących dalszego rozwoju.
Przed startem omawiamy dostęp, role, dane osobowe, eksporty oraz sposób reakcji na incydenty.
Brillnet może wspierać konfigurację, pierwsze scenariusze i uporządkowanie odpowiedzialności, ale decyzje procesowe pozostają po stronie klienta.
Źródła i granice deklaracji
Materiały Brillnet odwołują się do uznanych źródeł, takich jak OWASP Application Security Verification Standard i NIST AI Risk Management Framework. Są to źródła referencyjne, nie deklaracja certyfikacji ani zgodności całego produktu z każdym wymaganiem.