MST: 0315397327 CREDITBIRD TECHNOLOGY CO., LTD • Software personalizzato, Kelvot ERP e Lemy Finest Scent
_STANDARD SULLA SICUREZZA DELLE INFORMAZIONI/ OWASP Top 10 e standard DevSecOps

Standard di sicurezza informatica e difesa informatica

Politiche tecniche, pipeline DevSecOps e standard di crittografia dei dati che regolano tutte le distribuzioni di software, ERP e IoT di CREDITBIRD TECHNOLOGY CO., LTD (ID fiscale: 0315397327).

Hotline: +84 932 640 968
Nota sulle versioni linguistiche legali

Vengono fornite traduzioni multilingue per comodità e riferimento dei partner internazionali. In caso di discrepanze o conflitti nell'interpretazione legale, secondo la legge vietnamita prevarrà la versione originale vietnamita.

_SECTION 01/

1. Quadro di sicurezza delle informazioni ISO/IEC 27001

CreditBird stabilisce e mantiene un sistema di gestione della sicurezza delle informazioni (ISMS) rigorosamente in linea con gli standard ISO/IEC 27001 e con la legge sulla sicurezza informatica del Vietnam.

L'intero ciclo di vita della distribuzione, dalla verifica dei talenti, all'assunzione dei requisiti, alla configurazione dell'infrastruttura, alla consegna del codice sorgente, applica tre pilastri fondamentali della sicurezza:

RISERVATEZZA Controllo degli accessi

Le informazioni sono riservate esclusivamente al personale autorizzato.

INTEGRITÀ A prova di manomissione

I libri contabili e gli archivi di codici ERP sono a prova di manomissione.

DISPONIBILITÀ Tempo di attività del 99,9%.

Servizi mission-critical garantiti secondo i termini contrattuali SLA.

_SECTION 02/

2. Sicurezza del codice sorgente e pipeline DevSecOps

Per l'ingegneria del software personalizzata e le implementazioni ERP su misura, CreditBird applica un rigoroso ciclo di vita dello sviluppo software sicuro (SSDLC):

  • Architettura del repository di codice isolato: A ogni progetto cliente viene assegnato un repository isolato con regole di protezione delle filiali, che richiedono almeno 2 approvazioni di Senior Tech Lead prima della fusione.
  • Scansione di sicurezza automatizzata: Testing statico integrato di sicurezza delle applicazioni (SAST) che rileva le 10 principali vulnerabilità OWASP e analisi della composizione software (SCA) per prevenire le vulnerabilità zero-day open source.
  • Prevenzione delle perdite segrete: Hook pre-commit automatizzati e pipeline CI che bloccano i check-in accidentali di chiavi API, credenziali o token segreti.
  • Consegna del codice pulita al 100%.: Consegna del codice sorgente accompagnata da rapporti di verifica che garantiscono zero vulnerabilità elevate/critiche.
_SECTION 03/

3. Sicurezza dei dati ERP e ripristino di emergenza (DRP)

I record ERP aziendali (transazioni di vendita, registro dell'inventario, contabilità VAS e buste paga delle risorse umane) costituiscono risorse aziendali mission-critical. I protocolli di protezione includono:

  • Backup giornalieri automatizzati: Snapshot pianificati non di punta che supportano il ripristino point-in-time (PITR) per ridurre al minimo il rischio di perdita di dati.
  • Strategia di backup aziendale 3-2-1: Almeno 3 copie in 2 formati multimediali indipendenti, con 1 archivio immutabile fuori sede ospitato in un data center secondario di livello III.
  • Crittografia end-to-end: Tutti i backup del database sono fortemente crittografati utilizzando AES-256 prima del caricamento per proteggere l'archiviazione cloud sovrana.
  • Traccia di controllo immutabile: Ogni modifica del voucher del registro, transazione di inventario e modifica delle autorizzazioni di accesso viene registrata in registri di controllo riscrivibili.
_SECTION 04/

4. Standard di sicurezza per il personale IT in sede/remoto

Per garantire l’assoluta protezione della proprietà intellettuale e dei segreti commerciali del cliente durante i contratti di outsourcing IT:

  • Accordi individuali di non divulgazione (NDA individuale): Il 100% degli ingegneri software impiegati sottoscrive accordi di riservatezza personale legalmente vincolanti prima dell'onboarding del progetto.
  • Workstation sicure standardizzate: Gli ingegneri operano esclusivamente su terminali forniti dal client o su hardware aziendale CreditBird dotato di crittografia dell'intero disco BitLocker/FileVault e controlli MDM.
  • Zero archiviazione locale non autorizzata: Agli ingegneri è severamente vietato copiare archivi o database dei clienti su hardware personale o supporti USB non approvati.
_SECTION 05/

5. Diffusori commerciali intelligenti e sicurezza HVAC

I diffusori di fragranze commerciali dotati di connettività WiFi e orchestrazione di app mobili sono progettati con protocolli IoT rafforzati:

  • Canali di comunicazione TLS/MQTT crittografati supportati dall'autenticazione reciproca del server.
  • Isolamento della rete che separa i diffusori su VLAN IoT dedicate lontano dalle reti aziendali interne.
  • Aggiornamenti firmware firmati digitalmente da CreditBird per impedire manomissioni o dirottamenti non autorizzati del firmware.
_SECTION 06/

6. Segnalazione di vulnerabilità della sicurezza e gestione degli incidenti

CreditBird accoglie con favore le divulgazioni responsabili delle vulnerabilità da parte dei ricercatori di sicurezza e della comunità globale degli sviluppatori. Per segnalare potenziali problemi di sicurezza, contattare:

Squadra per la sicurezza delle informazioni: CÔNG TY TNHH CÔNG NGHỆ CREDITBIRD (CreditBird Technology Co., Ltd.)
Codice fiscale: 0315397327
Numero verde di emergenza: +84 932 640 968
Richieste di sicurezza: [email protected]
SLA di risposta iniziale: Entro 24 ore lavorative
vienzhfrhiesjakolothmsdeitptnlidar