Brask Inc
Esta política define los requisitos organizativos para el uso de controles criptográficos, así como los requisitos para las claves criptográficas, con el fin de proteger la confidencialidad, integridad, autenticidad y no repudio de la información.
Esta política se aplica a todos los sistemas, equipos, instalaciones e información dentro del ámbito de aplicación de
Rask Programa de seguridad de la información de AI. Todos los empleados, contratistas, trabajadores a tiempo parcial y temporales, proveedores de servicios y aquellos contratados por terceros para realizar trabajos en nombre de la organización que tengan que ver con sistemas criptográficos, algoritmos o material de claves están sujetos a esta política y deben cumplirla.
Esta política define los objetivos de alto nivel y las instrucciones de aplicación para el uso de algoritmos y claves criptográficos por parte de Rask AI. Es vital que la organización adopte un enfoque estándar para los controles criptográficos en todos los centros de trabajo con el fin de garantizar la seguridad de extremo a extremo, al tiempo que se promueve la interoperabilidad. Este documento define los algoritmos específicos aprobados para su uso, los requisitos para la gestión y protección de claves y los requisitos para el uso de criptografía en entornos de nube.
El Departamento de Infraestructura de Brask ML mantiene y actualiza esta política. El CEO y el departamento legal aprueban esta política y cualquier cambio.
Rask AI protege los sistemas individuales y la información mediante controles criptográficos, como se indica a continuación:
El cifrado aprobado por la organización debe cumplir las leyes locales e internacionales pertinentes, incluidas las restricciones a la importación y exportación. El cifrado utilizado por Rask AI cumple las normas internacionales y los requisitos estadounidenses, lo que permite su uso internacional.
Las llaves deben ser gestionadas por sus propietarios y protegidas contra pérdida, cambio o destrucción. Es obligatorio un control de acceso adecuado y copias de seguridad periódicas.
Toda la gestión de claves debe realizarse mediante un software que gestione automáticamente la generación de claves, el control de acceso, el almacenamiento seguro, la copia de seguridad y la rotación de claves. Específicamente:
Las claves secretas (simétricas) deben distribuirse de forma segura y protegerse en reposo con estrictas medidas de seguridad.
La criptografía de clave pública utiliza pares de claves pública y privada. La clave pública se incluye en un certificado digital emitido por una autoridad de certificación, mientras que la clave privada permanece en poder del usuario final.