Logico & La separazione fisica

logici e fisici di separazione

Nella seconda metà del 2009, mentre eravamo in procinto di acquisire il nostro primo nuovo cliente per le operazioni di BPO Vantage Agora diversi dal nostro primo cliente siamo andati attraverso e discusso e messo insieme i sistemi e le procedure che farà in modo che non vi è alcuna violazione di dati o altrimenti accade da un cliente all'altro. Questo documento elenca tutte le aree che abbiamo preso in considerazione per garantire che non vi è la separazione logica e fisica.

Introduzione

In questo documento abbiamo segregata gli sforzi in tre sezioni principali

La gente: che si occupa di come siamo allochiamo persone a diversi progetti senza avere accesso o le capacità per altri progetti o clienti.

processo: Qui si affronterà come i sistemi, l'accesso e la formazione sono separati da un cliente all'altro e, quindi, fare in modo che la separazione dei processi.

Progetti: Tutti i progetti hanno reporting e SOP separata per il quale abbiamo creato SOP di interazione per ogni cliente. Questo è allegata in appendice a questo documento nei collegamenti del modulo a fare in modo che un cliente non può accedere alle informazioni per gli altri clienti, anche quando la revisione di questo documento

Persone

Condotta:.

1. Il talento è acquisita tenendo presente le specifiche competenze di dominio tecnico e commerciale necessari per il Cliente. Questi individui di solito vogliono lavorare sullo stesso strumento e lo stesso dominio per le loro carriere.

2. Le misurazioni della personalità, capacità, abilità e amp; comportamento un cessato impiego, sono aspetti fondamentali della nostra assunzione.

Queste misure sono parte integrante della nostra Procedura Operativa Standard (SOP). Questa POS assicura che la nostra gente è intrinsecamente (per natura) sono customer & dominio specifico.

Formazione:

1. La PMI &'; s sono addestrati & assistito da attività su ambiti specifici per fornire le conoscenze competenza. Questa informazione è specifico per ogni cliente. Le altre squadre in Vantage Agora non sono forniti non solo queste informazioni, ma non sono interessati alle informazioni di altri processi del cliente anche.

2. Il team di formazione VA crea un materiale di formazione completo che viene generalmente fornito dal cliente e molto specifico per le esigenze del cliente. Questa formazione comprende la presentazione aula dai formatori che sono addestrati dal cliente.

3. Le risorse sono addestrati & da allora in poi allenato & mentore dal nostro dedicato allenatore /Subject Matter Expert.

4. Posta completamento della formazione entro scadenze specificato, la forza lavoro sono accreditati per il dominio di & competenze specifiche di business.

5. Test di conoscenza prodotto mensile viene effettuata per verificare la sensibilizzazione del personale sui recenti aggiornamenti impattanti. Questo viene monitorato e verificato nel nostro sistema come illustrato di seguito. Questo vi aiuterà a vedere che solo le persone sul progetto sono formati e nessun altro

Il team di gestione VA è consapevole del SOP che sottolinea la non divulgazione dei customer & particolari di affari sensibili non sarebbero stati resi noti, copiati o distribuiti a qualsiasi altra persona, né utilizzare il contenuto in qualsiasi modo. VA ha una rigorosa politica di non stampare qualsiasi documento formazione dei clienti per due ragioni:

1. Per assicurarsi che nessuno sia in grado di prendere i documenti.

2. Dal momento che tutti i documenti sono su sistemi client che citrico base è quasi impossibile per noi di scaricare e stampare queste informazioni. Qualsiasi documento che è nella rete VA è memorizzato sul server interno VA. Si prega di consultare la sezione del documento La formazione dei rispettivi Manuali per ogni cliente.

3. VA è la società verde (Consultare articolo “ Red Going Green &";) e cerchiamo tutto quanto in nostro potere per smettere di usare carta ove possibile

percorso di carriera:

VA sottolinea con insistenza le aspirazioni di carriera. del personale. Un dipendente esibendo immensa conoscenza del business & specifica; competenza passa ad eseguire maggiori responsabilità entro i confini di ogni progetto. Questo garantisce l'assenza di perdita di forza lavoro dal progetto specificato.

Struttura organizzativa: La nostra struttura organizzativa esecuzione si basa per attivare e promuovere la separazione logica delle funzioni. Si prega di consultare il link sottostante per vedere la struttura attuale organizzazione a Vantage Agora

ID Creation & Soppressione:

1. Tutti gli utenti hanno unico user specifico Id &'; s autenticato dal business per i ruoli e amp specifici di lavoro; Responsabilità. Per esempio: manager Livello di accesso /Rater Livello di accesso /Trainer Livello di accesso.

2. User Id &'; s sono creati & registrato nel database locale. Tutte le password sono unici & specifico utente che accerta la sicurezza dei dati massima. Questo è testato nella revisione contabile IT che avviene su base mensile. L'elenco di ID utente e password si trovano sul server del cliente. . User Id &'; s vengono eliminati o disattivati ​​una volta che il personale abbia deciso o confermato di lasciare l'organizzazione

Processo

fisico:

Controllo Accessi:

Gli uffici Vantage Agora hanno un accesso sicuro a tutti i dipendenti che traccia l'accesso in ingresso e in uscita. Queste informazioni vengono registrate e può essere estratto e disponibile in qualsiasi momento desiderato.

Questo controllo di accesso consente di assicurarsi che i dati e le informazioni sono sicuro in ogni momento.

Questa è la posizione per i registri di controllo accessi:

Si prega di vedere le immagini di controllo dell'accesso fisico:

Sistemi:

Rete: La rete è VA protetta da un firewall. Abbiamo strisce la rete in reti primarie e secondarie. La rete primaria VSNL 1MB 1: 1 è il nostro più grande cliente sostiene. Tutti gli altri clienti, tra cui la gestione dell'ufficio Reliance 2MB 1: 1. Siamo già in procinto di firmare un terzo operatore di rete per prepararsi a qualsiasi requisito aggiuntivo che potremmo avere

sistemi individuali:. I singoli sistemi presso i banchi di ciascun dipendente sono direttamente collegati alla rete. Nessuno dei desktop diversi dal server VA interno di Windows 2003 è stato utilizzato come un server locale ha qualche unità per supporti. Le configurazioni dei desktop sono:

In aggiunta a questi desktop il team di gestione è stato fornito con i computer portatili:

Tutti i computer portatili che hanno unità di supporto collegate sono elencate qui con gli utenti che utilizzano il sistema:

David Francis: Compaq CNF7480V3W
Jagadish Shetty: TOSHIBA 98333002Q
Sindhu Ravishankar: Compaq CQ40-108TU
Yuvraj S: HP Pavilion CND9153JF9
Lily Rana: Compaq CNU9368HX7
Anoop Sam: Compaq CNU9382QPL
Tutte queste persone hanno anche firmato un NDA con VA. Le informazioni NDA per il popolo è posto in link qui sotto:

Sistema di protezione:

Tutte le workstation (laptop & Desktop) sono stati installati & protetto con il software antivirus per mantenere i vostri dati al sicuro. Il software viene aggiornato & eseguire su base periodica. Il software antivirus è configurato per eseguire la scansione di tutti i file in entrata e in uscita, e gancio in e-mail, in qualche modo, di verificare che il vostro ricevuto e-mail è pulito pure.

Cosa facciamo per mantenere i dati al sicuro ?

Mantenere il software antivirus aggiornato
Eseguire il software antivirus regolarmente
Utilizzare un firewall
aggiornamento & applicare le patch per chiudere le vulnerabilità
Fatto su un mensile ritmo operativo
Al momento stiamo utilizzando software antivirus McAfee /NORTON /AVG Enterprise &'; s per mantenere i dati al sicuro

sistemi client:
<. p> La maggior parte dei nostri sistemi client è gestita su Citrix emulazione di server terminal basato su che rende letteralmente impossibile per i dipendenti VA per mantenere tutti i dati su macchine locali

Sistemi client:.

I dipendenti sono concessi l'accesso ai sistemi client mentre sono sempre allenato. Questo assicura che solo le persone che lavorano al progetto hanno l'accesso richiesto. Questo è monitorato dai nostri clienti su una base quotidiana per controllare il lavoro che è stato fatto

Accesso:.

Ogni dipendente è dato un accesso specifico al sistema client. Questo è controllato dai nostri clienti e noi don &'; t hanno alcun controllo su questo. Quando un dipendente si unisce o lascia un progetto, project manager VA richiedano l'accesso al sistema viene modificato con l'invio di una e-mail al rispettivo controparte client. Il link qui sotto mostra la posizione del Manuale per tutti i progetti. Si prega di guardare la sezione Diritto di accesso per ogni cliente nella lista dei manuali per ogni cliente

NDA:.

Segno degli impiegati e NDA con VA affermando esplicitamente di essere d'accordo a non divulgare

Tutte le informazioni per uniformare i loro colleghi di altri rispetto ai loro dirigenti che sono all'interno dei loro progetti per il lavoro che stanno facendo e che conti di lavoro a meno che non richiesto
Sono impegna inoltre a non rivelare qualsiasi informazione su eventuali conto o dettagli al qualsiasi persona al di fuori del progetto
Essi non sono d'accordo portare in qualsiasi supporto di memorizzazione di prendere uno qualsiasi dei dati al di fuori dell'ufficio
A causa della natura del lavoro e della natura molto sistematico e non pertinenza del lavoro per i dipendenti la vita quotidiana don &'; t ha di bisogno o interesse di discutere il loro lavoro o prendere il loro lavoro fuori ufficio

Audit IT mensile:.

In aggiunta vi è una verifica mensile. Fare riferimento

Questa POS è sottoposta ad audit su un ritmo operativo mensile:

I risultati del registro mensile sono elencate qui: Per saperne di più (se non si ha accesso a questo sito si prega di contattare il vostro VA account manager per aiutarvi con un controllo per la vostra organizzazione a VA).

Conclusione

VA è un provider di terze parti di lavorazione conoscenza di back-office, IT, e il lavoro di consulenza. Noi riteniamo che i nostri dati clienti e lavorare al più alto livello di relazione e di responsabilità. Al fine di fare in modo che abbiamo la separazione fisica e logica in termini di sistemi e controlli che vi aiuteranno, il nostro cliente, ottenere la fiducia che abbiamo fatto il nostro lavoro in maniera etica legale come si farebbe nella propria organizzazione. . Questa politica di accesso e relative procedure dovrebbero contribuire a convincere che i Suoi dati e le operazioni sono al sicuro con VA

* askva sito hyperlink sarà fornito ai revisori dei conti, su richiesta Hotel  .;

assicurazione

  1. Voli cita per l'assicurazione auto - Perché dovreste Get It
  2. Assicurazione di viaggio e sconti per gli hotel Completare il viaggio
  3. Alcuni suggerimenti utili per la ricerca di Day By Assicurazione Giorno
  4. Richiesti Dettagli per richiesta di assistenza a lungo termine Quotes
  5. Cinque Handy proprietari Casa Assicurazione Suggerimenti È necessario avere familiarità con
  6. Tutti che si dovrebbe scoprire circa la copertura assicurativa del proprietario della famiglia
  7. Modi per ottenere lavoratori autonomi assicurazione sanitaria politica
  8. Come incidente malattia copertura davvero può pagare
  9. Costoso Long Term Care
  10. Motor Car Insurance Quotes - Come funziona Ricevere Uno capita di essere vantaggioso per voi
  11. 5 Caratteristiche principali del variabile assicurazione sulla vita
  12. Piano strategico per Virginia Long Term Care Costi
  13. Comprendere il mandato individuale per assicurazione sanitaria Kentucky
  14. Se vivete in danni Hollywood LA COPERTURA ASSICURATIVA acqua?
  15. Equità casa rifinanziare alcune tecniche e suggerimenti in grado di mantenere Bucks
  16. Assicurazione contro gli infortuni for Disaster Sudden
  17. Come scegliere il piano di assicurazione sanitaria destro Kentucky
  18. Leading Tre suggerimenti per Piano Trova Salute cassa
  19. Assicurazione necessari come 1 bici rubata ogni minuto
  20. Proteggete la vostra casa di proprietà