Lógico & Separación física
La separación lógicos y físicos
En la segunda mitad de 2009, mientras estábamos en el proceso de adquisición de nuestro primer nuevo cliente para las operaciones de BPO de Vantage Agora distintos de nuestro primer cliente que hemos pasado y discutimos y ponemos sistemas juntos y procedimientos que se asegurará de que no hay infracción de los datos o pasa de un cliente a otro lo contrario. Este documento enumera todas las áreas que hemos considerado para asegurarse de que no hay separación lógica y física.
Introducción
En este documento hemos separado los esfuerzos en tres secciones principales
Gente: Que trata de cómo estamos destinando a la gente a diferentes proyectos sin tener acceso o habilidades a otros proyectos o clientes.
Proceso: Aquí vamos a abordar cómo se separan los sistemas, el acceso y la formación de un cliente a otro, y de esta manera asegurarse de que la separación de los procesos.
Proyectos: Todos los proyectos tienen informes y SOP separada para los que hemos creado SOP de interacción para cada cliente. Se adjunta como anexo a este documento en los enlaces de formulario para asegurarse de que un cliente no puede acceder a la información de otros clientes, incluso cuando la auditoría de este documento
Gente
Contratación:.
1. El talento se adquirió teniendo en cuenta las habilidades de dominio técnico y de negocio específicas necesarias para el cliente. Estas personas por lo general quieren trabajar en la misma herramienta y el mismo dominio para sus carreras.
2. Las mediciones de la personalidad, las habilidades, capacidades y amp; comportamiento empleo anterior son aspectos clave de nuestra contratación.
Estas medidas son una parte integral de nuestro procedimiento operativo estándar (SOP). Este SOP asegura que nuestra gente es inherentemente (por la naturaleza) son cliente & dominio específico.
Formación:
1. El SME y' s están capacitados & asistido por el negocio en ámbitos específicos para entregar los conocimientos de manera competente. Esta información es específica para cada cliente. Los otros equipos en Vantage Agora no sólo no se proporcionan esta información, pero también no están interesados en la información de otros procesos del cliente.
2. El equipo de capacitación VA crea un material de formación integral que por lo general se proporciona por el cliente y muy específica a las necesidades de los clientes. Esta capacitación incluye presentación de la sala de clase por los entrenadores que son entrenados por el cliente.
3. Los recursos son entrenados & a partir de entonces entrenado & tutelado por nuestro dedicado entrenador /experto en la materia.
4. Finalización del anuncio de la formación dentro de los plazos especificados, la mano de obra están acreditados para el dominio & experiencia empresarial específica.
5. Mensual prueba de conocimiento del producto se lleva a cabo para comprobar la sensibilización del personal en las actualizaciones recientes impactantes. Esto se realiza un seguimiento y auditado en nuestro sistema como se muestra a continuación. Esto le ayudará a ver que sólo las personas en el proyecto están capacitados y nadie más
El equipo de gestión de VA es consciente de la SOP, que hace hincapié en la no divulgación de cliente & compañías Detalles sensibles no serán revelados, copiado o distribuido a ninguna otra persona, ni utilizan su contenido de ninguna manera. VA tiene una estricta política de no imprimir cualquier documento de formación del cliente por dos razones:
1. Para asegurarse de que es que nadie puede tomar los documentos.
2. Dado que todos los documentos se encuentran en los sistemas cliente que se cítrico basada es casi imposible para nosotros para descargar e imprimir esta información. Cualquier documento que está en la red de VA se almacena en el servidor interno VA. Por favor, consulte la sección Manual de formación de los respectivos Manuales para cada cliente.
3. VA es la compañía verde (Por favor, consulte el artículo y" Red Going Green &";) y tratamos todo lo posible para detener el uso de papel en lo posible
Ruta Carrera:
VA subraya persistentemente las aspiraciones profesionales. del personal. Un empleado que presenta el conocimiento & específica inmenso negocio; experiencia pasa a ejecutar las responsabilidades más altas dentro de los límites de cada proyecto. Esto garantiza que no haya fuga de mano de obra del proyecto especificado.
Estructura de la organización: Nuestra estructura de la organización ejecutora se basa para permitir y promover la separación lógica de los deberes. Por favor, consulte el siguiente enlace para ver la estructura de organización actual en Vantage Agora
Identificación Creación & Supresión:
1. Todos los usuarios tienen única específica del usuario negocio Id y' s autenticado por el negocio para los roles de trabajo específicos y amp; responsabilidades. Por ejemplo: Nivel de Access Manager /Rater Nivel de acceso /Entrenador Nivel de acceso.
2. Id Usuario y' s se crean & conectado a la base de datos local. Todas las contraseñas son únicos & específica del usuario que comprueba la seguridad de datos máxima. Esto se prueba en la auditoría de TI que sucede sobre una base mensual. La lista de usuarios y contraseñas de identificación se encuentran en servidores del cliente. . Id Usuario y' s se eliminan o desactivan una vez que el personal ha decidido o confirmado de abandonar la organización
Proceso
Física:
Control de acceso:
Las oficinas Vantage Agora tienen un acceso seguro a todos los empleados que rastrea tanto el acceso de entrada y salida. Esta información se registra y se puede extraer y proporcionado requerida en cualquier momento.
Este control de acceso ayuda a asegurarse de que los datos y la información es segura en todo momento.
Esta es la ubicación de los registros de control de acceso:
Por favor vea las imágenes de control de acceso físico:
Sistemas:
Red: La red de VA es protegido por un firewall. Hemos rayado la red en redes primarias y secundarias. La red primaria VSNL 1MB 1: 1 es compatible con nuestro cliente más grande. El resto de los clientes, incluyendo la gestión de la oficina Reliance 2MB 1: 1. Ya estamos en el proceso de firmar un tercer proveedor de red para prepararse para cualquier requisito adicional que podamos tener
Los sistemas individuales:. Los sistemas individuales en los escritorios de cada empleado se conectan directamente a la red. Ninguno de los equipos de escritorio que no sea el servidor VA interno de Windows 2003 que se utiliza como un servidor local tiene ningún unidades de medios. Las configuraciones de los equipos de escritorio son:
Además de estos escritorios del equipo directivo se ha proporcionado con los ordenadores portátiles:
Todos los ordenadores portátiles que tienen unidades de medios adjuntos figuran en esta lista con los usuarios que utilizan el sistema:
David Francis: COMPAQ CNF7480V3W
Jagadish Shetty: TOSHIBA 98333002Q
Sindhu Ravishankar: COMPAQ CQ40-108TU
Yuvraj S: HP Pavilion CND9153JF9
Lily Rana: COMPAQ CNU9368HX7
Anoop Sam: COMPAQ CNU9382QPL
Todas estas personas también han firmado un acuerdo de confidencialidad con VA. La información NDA para el pueblo se coloca en siguiente enlace:
Protección del sistema:
Todas las estaciones de trabajo (Laptops & Desktops) se han instalado & protegida con el software Anti Virus para mantener sus datos seguros. El software se actualiza & ejecute de forma periódica. El software antivirus está configurado para analizar todos los archivos entrantes y salientes, y el gancho en su correo electrónico, de alguna manera, para corroborar que su recibido por correo electrónico es limpio también.
Lo que hacemos lo hacemos para mantener sus datos seguros
Mantener el software antivirus al día
Ejecute el software antivirus regularmente
Utilice un firewall
Actualización & aplicar parches para cerrar vulnerabilidades
Hecho en un ritmo de funcionamiento mensual
Actualmente usamos McAfee /NORTON /AVG Empresa de software y ' antivirus; s para mantener sus datos seguros
Sistemas cliente:
<. p> La mayoría de nuestros sistemas cliente se ejecutan en la emulación de terminal server basado Citrix que hace literalmente imposible que los empleados de VA para mantener los datos en las máquinas locales
Sistemas cliente:.
se conceden Empleados acceso a los sistemas cliente, mientras que están recibiendo entrenado. Esto garantiza que sólo las personas que trabajan en el proyecto se les da el acceso requerido. Esta es monitoreado por nuestros clientes sobre una base diaria para comprobar el trabajo que se ha hecho
Acceso:.
Cada empleado se le da un acceso específico para el sistema cliente. Esto es controlado por nuestros clientes y el don &'; t tiene ningún control sobre esto. Cuando un empleado se une o sale de un proyecto, los directores de proyectos VA soliciten el acceso al sistema se cambia mediante el envío de un correo electrónico a la respectiva contraparte cliente. El siguiente enlace muestra la ubicación del Manual para todos los proyectos. Por favor, mire la sección derecha de acceso para cada cliente en la lista de manuales para cada cliente
NDA:.
Los empleados firmen y NDA con VA indicando explícitamente que se compromete a no revelar
Cualquier información a igualar sus compañeros de trabajo que no son sus gestores que están dentro de sus proyectos sobre el trabajo que están haciendo y cuentas que trabajan menos que sea requerido
También se compromete a no revelar información sobre cualquier cuenta o cuentas a los detalles cualquier persona fuera de su proyecto
Ellos no están de acuerdo en llevar a cualquier medio de almacenamiento de tomar cualquiera de los datos fuera de la oficina
Debido a la naturaleza del trabajo y la naturaleza muy sistemático y no pertinencia del trabajo a los empleados de la vida cotidiana don &'; t tiene cualquier necesidad o interés para discutir su trabajo o tomar su trabajo fuera de la oficina
auditoría de TI mensual:.
Además, existe una auditoría mensual. Consulte
Este SOP es auditado en un ritmo operativo mensual:
Los resultados del registro mensual se enumeran aquí: leer más (Si usted no tiene acceso a este sitio, por favor póngase en contacto con su VA gerente de cuenta que le ayude con una auditoría para su organización en VA).
Conclusión
VA es un proveedor externo de procesamiento de conocimiento de back-office, TI, y el trabajo de consultoría. Llevamos a cabo nuestros datos de los clientes y trabajamos en el más alto nivel de relación y responsabilidad. Con el fin de asegurarse de que tenemos la separación física y lógica en términos de sistemas y controles que ayudarán a usted, nuestro cliente, obtener la confianza de que hemos hecho nuestro trabajo de una manera legal, ético como lo haría en su propia organización. . Acceso Este políticas y procedimientos asociados deben ayudarle a convencer de que sus datos y operaciones son seguras con VA
* askva sitio web hipervínculo proporcionado a los auditores a petición Hotel  .;
de seguros
- Cómo elegir el tipo correcto de seguro de vida para usted
- 4 Datos Esenciales sobre Motorhome Seguros
- ¿Cuál es a corto plazo seguro de salud?
- Pros y contras de un Plan de Indemnización a Largo Plazo Seguro de Cuidado
- Educarse en Kentucky Seguro de Salud Individual
- La adquisición de una adecuada póliza de seguro de automóvil para las Mujeres Jóvenes
- Jubilación y cuidado a largo plazo
- Más del 50 Seguro de Vida Citas
- Costos Texans Cara alta atención a largo plazo
- Austin Barco Seguro-Ways Le puede ayudar
- Es importante obtener seguro médico individual Ahora?
- Consejos para encontrar un seguro barato
- 5 ventajosas Políticas Ideas Multi coches usted realmente necesita saber
- ¿Quién necesita un seguro de cotización Motor
- Seguro de vida sin examen médico
- Encuentra las Políticas Mejor Seguro de Vida
- Fleet Truck Insurance Proporcionar 72 por ciento de descuento en Semi Seguros camiones
- : Asegúrese de que usted está cubierto hoy con un seguro de vida
- Son Responsabilidad Civil y Seguro de Responsabilidad Profesional la misma cosa?
- 5 ventajas clave de la política de Compensación Federal empleados bajo los Trabajadores