Security at DRM-X

مصممة للخدمة التي يديرها (ISO) و(IEC 27001)

DRM-X 6.0 is being engineered to support a certifiable information security management system across the control plane, content operations, key custody, license delivery, customer console, and supporting cloud services.

حالة التصديقISO/IEC 27001- التصميم الجاري. DRM-X غير مدعي حالياً ISO/IEC 27001 شهادة.

الهوية والوصول إليها

(ب) نطاق المستأجرين/المشاريع، والأدوار الأقل أهمية، والدورات القصيرة الأجل، ومفاتيح API، وحسابات الخدمات الخاضعة للرقابة، والإجراءات المميزة المراجعة.

Keys and بيانات الاعتماد

DRM-Xمفاتيح محتوى ملفوفة، وجذور محمية منفصلة، وتوقيع خادم فقط DRM License Token، ونسخ هويات رئيسية، وتصدير العميل كلمة السر زائدا MFA بأدلة مقتضبة فقط.

تسليم التراخيص

(ب) المنح الموقّعة، والمصادقة على الخوارزمية الثابتة، والمطالبات المحدّدة بالطرق DRM، والتحديات المُحدّدة، والحدود القصوى لمعدلات المُقدّم/المؤدّر، والمهل الزمنية، وردود مقدّم الخدمات الظالمة.

إدارة المحتوى

البيانات الفوقية للمحتوى، ومجموعات رئيسية مخصصة، ووظائف التغليف الخاضعة للرقابة، والمصادقة المدعمة بالأدلة، وأصول خفض/إنتاج منفصلة.

مراجعة الحسابات والرصد

طلب ترابط، وبصمات غير سرية، أحداث أمنية، وحراس قاعدة بيانات فقط، وUTC تيتهامبز، ولوحات مدوّنة موجهة نحو الأدلة.

الهندسة المضمونة

وتوثيق الحدود الاستئمانية، وبوابات تشكيل الإنتاج، وأهداف التبعية ومسح الصور، وأدلة SBOM/الإيجار، وتدفق عمل التغيير المراقب.

مسار التصديق

ضوابط المنتجات هي جزء من ISMS.

ويتطلب التصديق أيضاً وجود نطاق معتمد، وجرد للأصول، وخطة لمعالجة المخاطر، وبيان القابلية للتطبيق، والسياسات، ومالكي الرقابة المعينين، والتدريب، وضمان الموردين، والحادثات، وعمليات الاستمرارية، والأدلة المحتفظ بها، والمراجعة الداخلية للحسابات، والاستعراض الإداري، ومراجعة مستقلة لإصدار الشهادات.