Mobile-ID Tin cậy sốISO/IEC 27001:2022 · SIS351224I008Phạm vi được công bố
Xem bằng chứng

TIN CẬY

Bảo mật

Bảo vệ nền tảng bằng định danh nhiều lớp, đặc quyền tối thiểu, mã hóa, phân vùng tích hợp, ghi nhật ký và kiểm soát vận hành trong ranh giới đã công bố.

Chủ sở hữu
An toàn thông tin & Vận hành Nền tảng
Phạm vi
Nền tảng, tích hợp và vận hành đặc quyền
Trạng thái
Tuyên bố kiểm soát công khai
01 / KIỂM SOÁT

Mô hình kiểm soát

01

Định danh & truy cập

Xác thực/liên kết định danh mạnh, phân quyền theo phạm vi và xác thực tăng cường (step-up) cho hành động nhạy cảm khi được cấu hình.

02

Bảo vệ dữ liệu

Bảo vệ đường truyền, khóa bí mật/khóa mã hóa và truy cập dữ liệu theo ranh giới đã thiết kế.

03

Ranh giới tích hợp

mTLS/OAuth, điểm kết nối được phê duyệt và cách ly thành phần phụ thuộc theo từng triển khai.

04

Phát hiện & ứng phó

Nhật ký liên quan đến bảo mật, giám sát dịch vụ, phân loại sự cố và khắc phục có kiểm soát.

02 / RANH GIỚI

Ranh giới trách nhiệm

Cấu hình định danh của khách hàng, vòng đời người dùng, điểm kết nối và hệ thống bên ngoài là trách nhiệm chung/của khách hàng theo thỏa thuận triển khai.

03 / LIÊN HỆ

Bằng chứng và chuyển cấp

Báo cáo lỗ hổng nghi ngờ qua trang Báo cáo bảo mật; sự cố vận hành đi theo kênh vận hành đã thỏa thuận và chỉ cung cấp lượng dữ liệu nhạy cảm tối thiểu cần cho việc phân loại.

Chi tiết giao diện

Tìm kiếm toàn bộ Trusted Care
TRUSTED CARE

09 ứng dụng

Điểm truy cập được quản trị; không tạo URL đăng nhập chưa xác minh.

Ứng dụng người bệnhNgười bệnh và gia đìnhYêu cầu cấp quyềnCổng bác sĩBác sĩ và nhân viên lâm sàngYêu cầu cấp quyềnĐiều dưỡng và điều phối chăm sócĐiều dưỡng và điều phối viên chăm sócYêu cầu cấp quyềnCổng quản trịQuản trị viên tổ chứcYêu cầu cấp quyềnKiosk chăm sóc sức khỏeTiếp đón và điểm dịch vụYêu cầu cấp quyềnCổng dượcDược sĩYêu cầu cấp quyềnCổng xét nghiệmĐội ngũ xét nghiệmYêu cầu cấp quyềnỨng dụng người chăm sócNgười chăm sóc và gia đìnhYêu cầu cấp quyềnKhám chữa bệnh từ xaNgười bệnh và đội ngũ chăm sócYêu cầu cấp quyền