Basato su una valutazione
Il badge non si compra; è assegnato ad asset che hanno superato un test di sicurezza e i cui rilievi critici sono stati chiusi con un nuovo test. Il record indica dominio e data coperti.
Il badge indica che un asset specifico ha superato una valutazione Doki in una data precisa e che le vulnerabilità trovate sono state verificate come chiuse. Non è un certificato ufficiale né una garanzia di sicurezza; chiunque può verificarne ambito, data e validità.
Il badge non si compra; è assegnato ad asset che hanno superato un test di sicurezza e i cui rilievi critici sono stati chiusi con un nuovo test. Il record indica dominio e data coperti.
Quando un visitatore clicca il badge si apre la pagina di verifica di Doki con lo stato attuale: valido, scaduto o revocato. Un'immagine copiata non supera il controllo.
La sicurezza non è statica, perciò il badge ha una scadenza. Il rinnovo richiede una nuova valutazione. Un incidente grave o un cambio di ambito può portarne la sospensione.
Ogni fase, dalla richiesta al rinnovo, è registrata e riflessa nella pagina di verifica.
Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.
Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.
Valutiamo la situazione attuale secondo criteri concordati e annotiamo le lacune con evidenze.
Chiudiamo i rilievi insieme al vostro team e documentiamo ogni modifica.
Controlliamo il risultato con occhio indipendente e conserviamo la registrazione della verifica.
Rivalutiamo prima della scadenza e rinnoviamo se le condizioni sono soddisfatte.
Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.
Raccontaci il progettoNo. Il badge indica che un ambito definito è stato valutato in una data e che i rilievi sono stati chiusi; non garantisce che non emergano vulnerabilità in futuro. Per questo è a tempo e l'ambito è indicato chiaramente nella pagina di verifica.
Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.
Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.
Raccontaci la tua esigenza; definiremo insieme l'ambito.