Brask Inc
Esta política define los requisitos organizativos para el uso de controles criptográficos, así como los requisitos para las claves criptográficas, con el fin de proteger la confidencialidad, integridad, autenticidad y no repudio de la información.
Esta política se aplica a todos los sistemas, equipos, instalaciones e información dentro del ámbito de aplicación de
Rask AI programa de seguridad de la información. Todos los empleados, contratistas, trabajadores a tiempo parcial y temporales, proveedores de servicios y aquellas personas contratadas por terceros para realizar trabajos en nombre de la organización relacionados con sistemas criptográficos, algoritmos o material de clave están sujetos a esta política y deben cumplirla.
La presente política define los objetivos generales y las instrucciones de aplicación para el uso de algoritmos y claves criptográficas por parte de Rask AI . Es fundamental que la organización adopte un enfoque estándar en materia de controles criptográficos en todos los centros de trabajo, con el fin de garantizar la seguridad de extremo a extremo, al tiempo que se fomenta la interoperabilidad. Este documento define los algoritmos específicos cuyo uso está autorizado, los requisitos para la gestión y protección de claves, y los requisitos para el uso de la criptografía en entornos en la nube.
El Departamento de Infraestructura de Brask ML mantiene y actualiza esta política. El CEO y el departamento legal aprueban esta política y cualquier cambio.
Rask AI protege los sistemas y la información individuales mediante controles criptográficos, tal y como se describe a continuación:
El cifrado aprobado por la organización debe cumplir con la legislación local e internacional pertinente, incluidas las restricciones de importación y exportación. El cifrado utilizado por Rask AI cumple con las normas internacionales y los requisitos de EE. UU., lo que permite su uso a nivel internacional.
Las llaves deben ser gestionadas por sus propietarios y protegidas contra pérdida, cambio o destrucción. Es obligatorio un control de acceso adecuado y copias de seguridad periódicas.
Toda la gestión de claves debe realizarse mediante un software que gestione automáticamente la generación de claves, el control de acceso, el almacenamiento seguro, la copia de seguridad y la rotación de claves. Específicamente:
Las claves secretas (simétricas) deben distribuirse de forma segura y protegerse en reposo con estrictas medidas de seguridad.
La criptografía de clave pública utiliza pares de claves pública y privada. La clave pública se incluye en un certificado digital emitido por una autoridad de certificación, mientras que la clave privada permanece en poder del usuario final.