Gedeeld verantwoordelijkhedenmodel

In dit help-artikel

Dit Gedeeld verantwoordelijkhedenmodel zorgt ervoor dat Notion en zijn gebruikers samenwerken om een veilige en effectieve workspace-ervaring te creëren 🤝


Notion is een centrale workspace waar je kunt denken, schrijven en plannen. Als een alles-in-één workspace waarmee gebruikers hun eigen tools kunnen bouwen om hun beste werk te doen, vertrouwen gebruikers Notion hun professionele en persoonlijke informatie toe.

Een Gedeeld verantwoordelijkhedenmodel (SRM) is een raamwerk dat de verdeling van verantwoordelijkheden tussen een dienstverlener (bijv. Notion) en zijn gebruikers schetst. Het definieert duidelijk welke beveiligings- en operationele taken door welke partij worden afgehandeld.

Dit document schetst de verantwoordelijkheden die Notion en Notion-gebruikers (Gebruikers) delen bij het beschermen en onderhouden van de beveiliging van Notion, de systemen van Notion, de accounts van Notion en de workspaces van Notion.

Het Notion SRM biedt duidelijkheid voor zowel Notion als zijn gebruikers over welke partij verantwoordelijk is voor elk type beveiliging. Hierdoor kan Notion zich concentreren op, en verantwoordelijkheid nemen voor, gebieden waar wij de beveiliging van de systemen van Notion het beste kunnen ondersteunen, terwijl wordt aangetoond waar Notion-gebruikers beter in staat zijn hun accounts te beveiligen. Over het algemeen zal dit de beveiliging en efficiëntie bij het beschermen van de systemen en accounts van Notion verbeteren.

Bovendien bevordert het SRM transparantie in hoe Notion-diensten worden geleverd en wie verantwoordelijk is voor het onderhouden van de toegang tot welke Notion-systemen. Dit zorgt er ook voor dat Notion en zijn gebruikers blijven voldoen aan de toepasselijke lokale, regionale, nationale en internationale regelgeving.

Kortom: Notion is verantwoordelijk voor het onderhouden, upgraden en beveiligen van de systemen die ten grondslag liggen aan Notion, terwijl Notion-gebruikers verantwoordelijk zijn voor het beschermen van hun accounttoegangsgegevens, het beheren van de toegang tot de workspace voor leden en gasten, en het naleven van het content- en gebruiksbeleid en andere relevante voorwaarden.

Verantwoordelijkheden van Notion:

Notion is verantwoordelijk voor het onderhouden en upgraden van zijn systemen, inclusief de servers, software en bedrijfsapparatuur van Notion. Notion is ook verantwoordelijk voor het beschermen van de toegang tot zijn kernsystemen en het waarborgen van de beveiliging van zijn gegevens. Het is tevens de verantwoordelijkheid van Notion om netwerkbeveiliging in zijn systemen te implementeren en te beheren.

Verantwoordelijkheden van de gebruiker:

Gebruikers zijn verantwoordelijk voor het beschermen van hun accountgegevens en het beperken van de toegang tot Notion-workspaces tot bekende en vertrouwde samenwerkingspartners. Van gebruikers wordt verwacht dat zij zich houden aan het beleid van Notion met betrekking tot gegevensopslag en -beheer, waaronder het alleen opslaan van passend materiaal in Notion en het veilig beheren van gegevens in het product. Daarnaast wordt van gebruikers verwacht dat zij te allen tijde voldoen aan de voorwaarden van Notion en ander relevant beleid.

Toegangs- en autorisatiebeheer

Gebruikers hebben de mogelijkheid om gedetailleerde machtigingen voor gedeelde content te implementeren, naast de algemene toegang tot het account. Van gebruikers wordt verwacht dat zij regelmatig de toegangsmachtigingen in hun workspaces controleren en bijwerken. Gebruikers die ervoor kiezen om met een wachtwoord toegang te krijgen tot Notion, worden geacht sterke, unieke wachtwoorden te gebruiken voor toegang tot de diensten en om verspreiding van inloggegevens door hergebruik op andere diensten te voorkomen. Gebruikers moeten hun inloggegevens tevens bijwerken in overeenstemming met hun eigen interne beleid en wanneer relevante inbreuken op externe inloggegevens worden ontdekt.

Authenticatiecontroles

Wij verwachten van gebruikers dat zij inloggegevens niet delen met andere gebruikers of belanghebbenden. Waar mogelijk worden gebruikers sterk aangemoedigd om methoden voor tweeledige authenticatie te implementeren om hun accounts verder te beveiligen. Van gebruikers wordt verwacht dat zij individuele accounts aanhouden, geen gedeelde accounts. Gebruikers kunnen de toegang voor teamleden beheren om extra samenwerkingspartners toegang te verlenen tot relevante pagina's en werkruimten, en kunnen machtigingen gedetailleerd beheren om ervoor te zorgen dat elk lid de juiste toegang krijgt.

Toegangsbewaking en -controle

Van gebruikers wordt ook verwacht dat zij de activiteiten van leden monitoren en passend handelen bij het ontdekken van verdachte activiteiten, waaronder het intrekken van ongeautoriseerde of verouderde gebruikerssessies (beschikbaar via het Enterprise-abonnement). Wanneer een teamlid van een gebruiker het team of de workspace verlaat, wordt van gebruikers verwacht dat zij de toegang voor dat lid en alle bijbehorende accounts intrekken.

Verantwoord gebruik:

Van gebruikers wordt verwacht dat zij de systemen van Notion verantwoord en binnen de beoogde capaciteit gebruiken. Dit omvat het vermijden van acties die systeembronnen kunnen overbelasten of onder druk kunnen zetten. Gebruikers mogen niet proberen systeembeperkingen of beveiligingsmaatregelen te omzeilen of te testen. Als gebruikers op de hoogte raken van potentiële beveiligingskwetsbaarheden of getuige zijn van misbruik van het systeem, dienen zij deze incidenten onmiddellijk aan Notion te melden.

Gegevensbeheer:

Gebruikers zijn verantwoordelijk voor het handhaven van goede praktijken voor gegevensbeheer, waaronder het regelmatig maken van back-ups van belangrijke informatie, het volgen van vastgestelde beleidslijnen voor gegevensbewaring en het zorgen voor de tijdige en veilige verwijdering van gevoelige informatie wanneer deze niet langer nodig is. Van gebruikers wordt verwacht dat zij volledige en nauwkeurige accountgegevens aan Notion verstrekken. Als een gebruiker ontdekt dat er onjuiste gegevens zijn ingediend, wordt van hen verwacht dat zij de ingediende informatie onmiddellijk corrigeren.

Door zich aan dit Gedeeld verantwoordelijkhedenmodel te houden, dragen zowel Notion als zijn gebruikers bij aan een veilige, efficiënte en productieve workspace.


Geef feedback

Was deze bron nuttig?


Powered by Fruition