ssm.ro Docs
Conformitate & Protecția DatelorConformitate & Audit

Cadrul de Conformitate

Cadrul de conformitate al platformei și registrul de conformitate

Cadrul de conformitate al SSM.ro reunește cerințele legale și de securitate aplicabile și le mapează la controalele implementate.

Domenii de conformitate

DomeniuCerințăControale / referință
Protecția datelorRGPD, Legea 190/2018Secțiunea GDPR; DPO; ROPA
Semnătură electronicăRegulamentul eIDAS (910/2014)Furnizor calificat de semnătură electronică (QTSP)
Securitatea informațieiISO/IEC 27001 (certificat); aliniere SOC 2Certificări și Standarde; Trust Center
SSM / PSILegislația muncii și PSIFuncționalitatea de bază a platformei
Securitate în lipsa WAFControale compensatorii aprobateSecuritatea Rețelei

Registrul de conformitate

Conformitatea este susținută de un set de documente versionate v1.0 (2026-04-29), revizuite anual:

DocumentRol
Diagrama Flux Date (DFD)Maparea fluxurilor de date
Diagrama de ArhitecturăComponente și fluxuri de rețea
Registrul Riscurilor12 riscuri, controale, risc rezidual
Catalogul RolurilorRoluri și operațiuni autorizate
Memo Controale Compensatorii WAFSubstituție aprobată pentru WAF
SOP OperaționalBackup, DR și patching

Aceste documente sunt furnizate clienților la cerere — vezi Rapoarte Disponibile Clienților.

Guvernanță

  • Proprietar: echipa de securitate / conformitate SSM.ro, cu sprijinul DPO
  • Revizuire: anual sau la schimbări arhitecturale semnificative
  • Legislație aplicabilă: vezi Legislație Aplicabilă