Modello di responsabilità condivisa

In questo articolo di supporto

Questo modello di responsabilità condivisa garantisce che Notion e i suoi utenti collaborino per creare un'esperienza di spazio di lavoro sicura ed efficace 🤝


Notion è uno spazio unico in cui puoi pensare, scrivere e pianificare. Essendo uno spazio tutto in uno che consente agli utenti di creare i propri strumenti per svolgere al meglio il proprio lavoro, gli utenti affidano a Notion informazioni professionali e personali.

Un modello di responsabilità condivisa (SRM) è un framework che delinea la divisione delle responsabilità tra un fornitore di servizi (ad esempio, Notion) e i suoi utenti. Definisce chiaramente quali attività di sicurezza e operative sono gestite da ciascuna parte.

Questo documento delinea le responsabilità che Notion e gli utenti di Notion (Utenti) condividono nella protezione e nel mantenimento della sicurezza di Notion, dei sistemi di Notion, degli account di Notion e degli spazi di lavoro di Notion.

Il modello di responsabilità condivisa di Notion fornisce chiarezza sia a Notion che ai suoi utenti su quale parte sia responsabile per ogni tipo di sicurezza. Ciò consente a Notion di concentrarsi su, e assumersi la responsabilità di, aree in cui possiamo supportare al meglio la sicurezza dei sistemi di Notion, dimostrando al contempo dove gli utenti di Notion sono più adatti a proteggere i propri account. Nel complesso, ciò migliorerà la sicurezza e l'efficienza nella protezione dei sistemi e degli account di Notion.

Inoltre, il modello di responsabilità condivisa promuove la trasparenza su come vengono forniti i servizi di Notion e su chi è responsabile del mantenimento dell'accesso a quali sistemi di Notion. Ciò garantisce inoltre che Notion e i suoi utenti mantengano la conformità con le normative locali, regionali, nazionali e internazionali applicabili.

In breve: Notion è responsabile della manutenzione, dell'aggiornamento e della protezione dei sistemi su cui si basa Notion, mentre gli utenti di Notion sono responsabili della protezione delle proprie credenziali di accesso all'account, della gestione dell'accesso allo spazio di lavoro per membri e ospiti e dell'adesione alla Policy sui contenuti e sull'utilizzo e ad altri Termini pertinenti.

Responsabilità di Notion:

Notion è responsabile della manutenzione e dell'aggiornamento dei propri sistemi, inclusi i server, il software e l'hardware aziendale di Notion. Notion è inoltre responsabile della protezione dell'accesso ai propri sistemi principali e di garantire la sicurezza dei propri dati. È inoltre responsabilità di Notion implementare e gestire la sicurezza di rete in tutti i suoi sistemi.

Responsabilità dell'utente:

Gli utenti sono responsabili della protezione delle proprie credenziali di accesso e della limitazione dell'accesso agli spazi di lavoro di Notion a collaboratori noti e affidabili. Gli utenti sono tenuti ad attenersi alle politiche di Notion relative all'archiviazione e alla gestione dei dati, anche archiviando in Notion solo materiali appropriati e mantenendo i dati all'interno del prodotto in modo sicuro. Inoltre, gli utenti sono tenuti a rispettare in ogni momento i Termini di Notion e le altre politiche pertinenti.

Gestione dell'accesso e dell'autorizzazione

Gli utenti hanno la possibilità di implementare autorizzazioni granulari per i contenuti condivisi, oltre all'accesso generale all'account. Gli utenti sono tenuti a rivedere e aggiornare regolarmente le autorizzazioni di accesso nei propri spazi di lavoro. Gli utenti che scelgono di accedere a Notion con una password sono tenuti a utilizzare password complesse e univoche per accedere ai servizi ed evitare la proliferazione delle credenziali tramite il riutilizzo su altri servizi. Gli utenti dovrebbero inoltre aggiornare le credenziali di accesso in conformità con le proprie politiche interne e, se pertinente, quando vengono rilevate violazioni delle credenziali di accesso esterne.

Controlli di autenticazione

Ci aspettiamo che gli utenti non condividano le informazioni di accesso con altri utenti o parti interessate. Ove possibile, gli utenti sono vivamente incoraggiati a implementare metodi di autenticazione a due fattori per proteggere ulteriormente i propri account. Gli utenti sono tenuti a mantenere account individuali, non account condivisi. Gli utenti possono gestire l'accesso dei membri del team per concedere a ulteriori collaboratori l'accesso a pagine e spazi di lavoro pertinenti e sono in grado di gestire in modo granulare le autorizzazioni per garantire che a ciascun membro venga concesso l'accesso appropriato.

Monitoraggio e revisione degli accessi

Gli utenti sono inoltre tenuti a monitorare l'attività dei membri e ad agire in modo appropriato qualora rilevino attività sospette, inclusa la revoca di sessioni utente non autorizzate o obsolete (disponibile tramite il piano Enterprise). Quando un membro del team di un utente lascia il proprio team o spazio di lavoro, gli utenti sono tenuti a revocare l'accesso a tale membro e a tutti gli account associati.

Utilizzo responsabile:

Gli utenti sono tenuti a utilizzare i sistemi di Notion in modo responsabile e entro la loro capacità prevista. Ciò include evitare azioni che potrebbero sovraccaricare o mettere sotto sforzo le risorse del sistema. Gli utenti non devono tentare di aggirare o testare le limitazioni del sistema o le misure di sicurezza. Se gli utenti vengono a conoscenza di potenziali vulnerabilità di sicurezza o assistono a un uso improprio del sistema, devono segnalare tempestivamente tali incidenti a Notion.

Gestione dei dati:

Gli utenti sono responsabili del mantenimento di corrette pratiche di gestione dei dati, inclusa la creazione di backup regolari di informazioni importanti, il rispetto delle politiche di conservazione dei dati stabilite e la garanzia della cancellazione tempestiva e sicura delle informazioni sensibili quando non sono più necessarie. Gli utenti sono tenuti a inviare a Notion dati dell'account completi e accurati. Se un utente scopre che sono stati inviati dati errati, è tenuto a correggere tempestivamente le informazioni inviate.

Aderendo a questo Modello di responsabilità condivisa, sia Notion che i suoi utenti contribuiscono a uno spazio di lavoro sicuro, efficiente e produttivo.


Lascia un feedback

Ti è stata utile questa risorsa?


Powered by Fruition