SABSUS

01БЕЗОПАСНОСТЬ · ПРОВЕРКА ФАКТОВ

Безопасность в деталях.Что известно — и что нужно подтвердить.

Роли, действия и журнал описаны на сайте. Для резервного копирования, восстановления, MFA и доступности важны конкретные параметры. Ниже — открытый список того, что опубликовано и что нужно получить до решения о запуске.

Обновлено 24 сентября 2026 · Статус публично доступной информации

SABSUS / SECURITY04 AREAS
?ПАРАМЕТРЫ ТРЕБУЮТ ПОДТВЕРЖДЕНИЯ
01Резервные копии
02Восстановление
03MFA и вход
04Доступность сервиса

02УЖЕ ОПИСАНО

Есть публичное описание контроля.

Это заявления на страницах SABSUS, а не результат независимого аудита. Их можно использовать как отправную точку для проверки вашего сценария.

Роли и области

На странице безопасности описано ограничение доступа по компании, точке, отделу, роли и типу данных.

Критические действия

Описаны отдельные права и согласования для возвратов, экспорта и настроек.

История действий

Описан журнал того, кто, когда и что изменил в операционном процессе.

Серверные ключи

Политика конфиденциальности указывает, что OAuth-токены и API-секреты хранятся на сервере.

03ОТКРЫТЫЕ ПАРАМЕТРЫ

Четыре темы для предметной проверки.

Статус «не опубликовано» не означает, что механизм отсутствует. Он означает, что доступные публичные материалы не позволяют установить его параметры.

01 / 04

Резервные копии

Нет публичного подтверждения

В проверенных материалах не указаны частота, охват и срок хранения копий.

Что запросить
  • Какие данные входят в копию и с какой частотой она создаётся?
  • Где хранятся копии и кто может их удалить?
  • Сколько времени они сохраняются?
02 / 04

Восстановление

RPO и RTO не указаны

Из доступных материалов нельзя установить допустимую потерю данных и время восстановления после сбоя.

Что запросить
  • Согласованные RPO и RTO для вашего контура.
  • Последний результат тестового восстановления.
  • Ответственный за запуск восстановления и порядок уведомления.
03 / 04

MFA и вход

Обязательность MFA не подтверждена

Разграничение ролей описано, но публичного перечня ролей с обязательной многофакторной аутентификацией нет.

Что запросить
  • Для кого MFA обязательно: владельцы, администраторы, сотрудники?
  • Какие способы входа и восстановления доступа доступны?
  • Как блокируется доступ уволенного сотрудника?
04 / 04

Доступность сервиса

Публичный SLA не найден

В проверенных материалах нет обязательства по проценту доступности, времени реакции и компенсациям за простой.

Что запросить
  • Целевой процент доступности и окно измерения.
  • Плановые работы, исключения и порядок оповещения.
  • Срок реакции на инцидент и условия SLA в договоре.

04ДО ПОДПИСАНИЯ

Получите ответ в документе, а не в обещании.

Для вашего варианта запуска попросите схему данных и доступа, регламент копирования, результаты проверки восстановления, правила MFA и условия доступности. Состав и обязательства должны быть зафиксированы в техническом приложении и договоре.

Запросить документы
01Граница данных и роли
02Регламент и хранение копий
03RPO, RTO и тест восстановления
04MFA для каждой роли
05SLA и порядок инцидентов

Доказательство до обязательств

Принесите один проблемный процесс. Уйдите с проверяемым планом пилота.

Не нужно верить презентации. На встрече фиксируем текущую потерю, границы данных, ответственного и факт, по которому вы решите — масштабировать систему или остановиться.

01 · Сначала

Покажите реальную потерю

Пропущенный звонок, зависший заказ, расхождение склада или ручная передача между сотрудниками.

02 · Затем

Проверьте на своих данных

Один ограниченный сценарий показывает механику до миграции и изменений во всей компании.

03 · Решение

Масштабируйте только после факта

Цена, объём, права доступа и критерий приёмки известны до следующего шага.

Оставить заявкуРазберем ваш сценарий