Lógico & Separação física

A separação lógicos e físicos

Na segunda metade de 2009, enquanto estávamos no processo de aquisição de nosso primeiro novo cliente para as operações de BPO da Vantage Ágora outros do que o nosso primeiro cliente que passamos e discutido e colocá sistemas e procedimentos em conjunto que irá certificar-se que não há violação dos dados ou de outra forma acontece a partir de um cliente para outro. Este documento lista todas as áreas que consideramos para garantir que haja uma separação física e lógica.

Introdução

Neste documento, foram segregados os esforços em três seções principais

Pessoas: Que trata de como estamos alocando pessoas dedicadas a diferentes projectos sem ter acesso ou habilidades para outros projetos ou clientes.

Processo: Aqui vamos abordar como sistemas, acesso e treinamento são separados de um cliente para outro e, assim, certificando-se de que a separação dos processos.

Projetos: Todos os projetos têm de relatórios e SOP separado, no qual criamos SOP de interação para cada cliente. Este é anexado como anexo a este documento, as ligações de formulário para se certificar de que um cliente não podem acessar informações de outros clientes, mesmo quando auditar esse documento

Pessoas

Contratação:.

1. Talent é adquirido tendo em mente as habilidades de domínio técnico e de negócios específicos necessários para o cliente. Essas pessoas geralmente querem trabalhar na mesma ferramenta e mesmo domínio para suas carreiras.

2. Medidas de personalidade, habilidades, capacidades & comportamento do emprego passado são aspectos-chave da nossa contratação.

Estas medidas são uma parte integrante da nossa Procedimento Operacional Padrão (POP). Este SOP garante que os nossos povos são inerentemente (por natureza) são customer & domínio específico.

Formação:

1. O SME &'; s são treinados & assistida pelo negócio em âmbitos específicos para entregar o conhecimento com competência. Esta informação é específica para cada cliente. As outras equipes em Vantage Ágora não só não são fornecidas essas informações, mas também não estão interessados ​​na informação de outros processos dos clientes.

2. A equipe de treinamento VA cria um material de formação abrangente que é normalmente fornecido pelo cliente e muito específico para as necessidades do cliente. Este treinamento inclui apresentação da sala de aula pelos instrutores que são treinados pelo cliente.

3. Os recursos são treinados & depois treinou & orientado por nosso dedicado treinador /Subject Matter Expert.

4. Pós a conclusão do treinamento dentro de prazos especificados, a força de trabalho são acreditados para o domínio & conhecimentos específicos de negócios.

5. Teste de conhecimento do produto mensal é realizado para verificar a sensibilização do pessoal sobre as atualizações recentes impactantes. Este é rastreado e auditado em nosso sistema, como mostrado abaixo. Isso irá ajudá-lo a ver que somente as pessoas envolvidas no projeto são treinados e mais ninguém

A equipa de gestão VA está consciente da SOP que enfatiza a não divulgação de cliente & Detalhes do negócio sensíveis não seriam revelados, copiado ou distribuído para qualquer outra pessoa nem utilizar o seu conteúdo de forma alguma. VA tem uma política rigorosa de não imprimir qualquer documento de treinamento ao cliente por duas razões:

1. Para se certificar de que ninguém pode tirar os documentos.

2. Uma vez que todos os documentos estão em sistemas clientes que são baseados cítrico é quase impossível para nós fazer o download e imprimir esta informação. Qualquer documento que se encontra na rede VA é armazenada no servidor interno VA. Por favor, consulte a secção documento Formação de respectivos manuais para cada cliente.

3. VA é uma empresa verde (Por favor, consulte o artigo “ Red Going Green &";) e tentamos tudo em nosso poder para parar de usar papel sempre que possível

Plano de Carreira:

VA persistentemente sublinha as aspirações de carreira. da equipe. Um funcionário exibindo conhecimento & específico imenso negócio; perícia passa para executar maiores responsabilidades dentro das fronteiras de cada projeto. Isso garante nenhum vazamento da força de trabalho do projeto especificado.

Estrutura organizacional: Nossa execução estrutura organizacional se baseia para permitir e promover a separação lógica de funções. Por favor, consulte o link abaixo para ver a estrutura de organização atual em Vantage Ágora

ID Creation & Exclusão:

1. Todos os usuários têm único usuário específico de negócios Id &'; s autenticado pela empresa para funções específicas de trabalho & responsabilidades. Por exemplo: Nível Access Manager /Rater Nível de Acesso /instrutor nível de acesso.

2. Id &' do usuário; s são criados & registrado no banco de dados local. Todas as senhas são exclusivos & específico do usuário que verifica a segurança de dados máxima. Esta é testado na auditoria de TI que acontece em uma base mensal. A lista de ID de usuário e senhas estão localizados em servidores do cliente. . ID do usuário &'; s são excluídos ou desactivada uma vez a equipe decidiu ou confirmado para deixar a organização

Processo

Física:

Controle de Acesso:

Os escritórios Vantage Ágora ter um acesso seguro a todos os funcionários que rastreia os acessos de entrada e saída. Esta informação é registada e pode ser extraída e fornecida a qualquer momento exigido.

Este controle de acesso ajuda a garantir que os seus dados e informações é seguro em todos os momentos.

Este é o local para os logs de controle de acesso:

Por favor, veja fotos de controle de acesso físico:

Sistemas:

Rede: A rede é VA protegido por um firewall. Temos listrado da rede em redes primárias e secundárias. A rede primária VSNL 1MB 1: 1 é suporta o nosso maior cliente. Todos os outros clientes, incluindo gestão de escritório Reliance 2MB 1: 1. Nós já estamos no processo de se inscrever um terceiro fornecedor de rede para se preparar para qualquer requisito adicional para que possamos ter

Os sistemas individuais:. Os sistemas individuais nas mesas de cada funcionário estão diretamente conectados à rede. Nenhum dos outros do que o servidor VA interno Windows 2003 que é usado como um servidor local tem quaisquer unidades de mídia desktops. As configurações dos desktops são:

Além desses desktops a equipa de gestão tem sido fornecidos com laptops:

Todos os laptops que têm unidades de mídia anexados são listadas aqui com os usuários que utilizam o sistema:

David Francis: COMPAQ CNF7480V3W
Jagadish Shetty: TOSHIBA 98333002Q
Sindhu Ravishankar: COMPAQ CQ40-108TU
Yuvraj S: HP Pavilion CND9153JF9
Lily Rana: COMPAQ CNU9368HX7
Anoop Sam: COMPAQ CNU9382QPL
Todas essas pessoas também assinaram um NDA com VA. As informações NDA para o povo é colocado no link abaixo:

Proteção do Sistema:

Todas as estações de trabalho (Laptops & Desktops) foram instaladas & protegidos com software anti-virus para manter seus dados seguros. O software é atualizado & executado em uma base periódica. O software Anti Virus está configurado para verificar todos os arquivos de entrada e saída, e ligar para seu e-mail de alguma forma, para confirmar que o seu e-mail recebido é limpo, bem.

O que fazemos para manter seus dados seguros

Mantenha o software anti-vírus atualizado
Execute o software anti-vírus regularmente
Use um firewall
Atualização & aplicar patches para fechar vulnerabilidades
Feito em um ritmo Operacional Mensal
Atualmente usamos McAfee /NORTON /AVG Empresa software &' anti vírus; s para manter seus dados seguros

Sistemas Cliente:
<. p> A maioria de nossos sistemas do cliente são executados em Citrix emulação de servidor de terminal com que literalmente torna impossível para os funcionários VA para manter todos os dados em máquinas locais

Sistemas Cliente:.

Os funcionários são concedidos o acesso a sistemas clientes enquanto eles estão sendo treinados. Isso garante que apenas as pessoas que trabalham no projeto são dadas o acesso necessário. Este é monitorado pelos nossos clientes em uma base diária para verificar o trabalho que tem sido feito

Acesso:.

Cada funcionário é dado um acesso específico para o sistema cliente. Isto é controlado por nossos clientes e nós don &'; t tem qualquer controle sobre isso. Quando um funcionário entra ou abandona um projeto, gerentes de projeto VA solicitar esse acesso do sistema é alterada através do envio de um e-mail para a respectiva contrapartida cliente. O link abaixo mostra a localização do Manual para todos os projetos. Por favor, olhe a seção de direito de acesso para cada cliente na lista de manuais para cada cliente

NDA:.

Funcionários e assinar NDA com VA declarando explicitamente que concorda em não divulgar

Qualquer informação a nivelar seus companheiros de outros do que os seus gestores de funcionários que estão dentro de seus projetos sobre o trabalho que eles estão fazendo e contas eles trabalhando a menos que exigido
Eles também concorda em não divulgar qualquer informação sobre qualquer conta ou detalhes da conta para qualquer pessoa fora do seu projeto
Eles não concordar trazer em qualquer mídia de armazenamento de tomar qualquer um dos dados fora do escritório
Por causa da natureza do trabalho e da natureza muito sistemática e não relevância do trabalho aos empregados de vida cotidiana don &'; t tem qualquer necessidade ou interesse para discutir o seu trabalho ou tomar o seu trabalho fora do escritório

auditoria de TI mensal:.

Além disso, há uma auditoria mensal. Por favor, consulte

Este SOP é auditado em um ritmo operacional mensal:

Os resultados do registo mensal estão listados aqui: Leia mais (Se você não tem acesso a este site, por favor contacte o seu VA gerente de contas para ajudá-lo com uma auditoria para sua organização em VA).

Conclusão

VA é um terceiro fornecedor de processamento de conhecimento back-office, TI e trabalho de consultoria. Nós mantemos nossas dados de clientes e trabalhar no mais alto nível de respeito e responsabilidade. A fim de se certificar de que temos uma separação física e lógica em termos de sistemas e controles que vão ajudar você, nosso cliente, obter a confiança de que fizemos o nosso trabalho de uma forma legal, ético como você faria em sua própria organização. . Esta política de acesso e procedimentos associados devem ajudar a convencê-lo de que seus dados estão seguros e operações com VA

* Site askva hiperligação fornecida aos auditores a pedido Restaurant  .;

seguro

  1. Obter o melhor seguro automóvel cotações on-line
  2. Como é a obtenção de Plano de Saúde Torne-se vantajoso para você
  3. Considere uma política de cuidados Florida Long Term Agora
  4. Quatro maneiras de obter seguro automóvel mais barato
  5. 7 pontas da reserva de automóveis de aluguer
  6. O que todos devem saber sobre Seguro de Saúde
  7. Cobertura de seguro de vida
  8. Escolhendo a política de direita Long Term Care Insurance
  9. Seguro Médico de Saúde - 5 erros Caro, você pode fazer ao comprar uma apólice de seguro
  10. Apartamento Insurance Califórnia é barato e útil
  11. O que todos devem saber sobre Seguro de Saúde Individual Ohio
  12. O que é locatários seguro e que eu preciso dele
  13. Seguro de Vida - A melhor maneira de garantir a quantidade certa:
  14. Quando a necessidade de proteger sua renda Surge
  15. Quando você deve comprar Long Term Care Insurance?
  16. Proctection renda
  17. Compreender os benefícios do Seguro de Acidentes
  18. Não conduzir o seu carro sem seguro!
  19. Tudo que você precisa saber sobre o seguro de saúde animal de estimação
  20. Dicas para um frutuoso Home Insurance