Identidad y acceso
Alcance de los arrendatarios/proyectos, funciones de mínimo privilegio, sesiones de corta duración, llaves API, cuentas de servicios controlados y acciones privilegiadas auditadas.
6.0DRM-X 6.0 is being engineered to support a certifiable information security management system across the control plane, content operations, key custody, license delivery, customer console, and supporting cloud services.
Alcance de los arrendatarios/proyectos, funciones de mínimo privilegio, sesiones de corta duración, llaves API, cuentas de servicios controlados y acciones privilegiadas auditadas.
DRM-X gestionado claves de contenido envueltas, raíces protegidas separadas, solo servidor DRM License Token firma, IDs clave versionadas, y contraseña-plus-MFA exportación de clientes con pruebas sólo de apéndice.
Becas firmadas, validación de algoritmos fijos, reclamos con destino a la ruta DRM, retos atados, límites de tasa por participante/providente, plazos y respuestas de proveedores opacos.
Metadatos de contenido de inventario, conjuntos clave dedicados, trabajos de embalaje controlados, validación respaldada por pruebas y activos de demo/producción separados.
Solicite correlación, huellas dactilares no secretas, eventos de seguridad, guardias de bases de datos solos, UTC márgenes y paneles orientados a la evidencia.
Limitaciones fidedignas documentadas, puertas de configuración de producción, objetivos de dependencia y escaneado de imágenes, SBOM/liberar evidencia, y flujo de trabajo de cambio controlado.
La certificación también requiere un alcance aprobado, inventario de activos, plan de tratamiento de riesgos, estado de aplicabilidad, políticas, propietarios de control nombrados, capacitación, seguridad de proveedores, ejercicios de incidencia y continuidad, pruebas retenidas, auditoría interna, examen de gestión y una auditoría de certificación independiente.