Vestd

Founded in 2014

|
|

Controls (46)

Here are the controls implemented at Vestd Services Limited to ensure compliance, as a part of our security program.

Data security (7)

Termination of Employment

Encrypting Data At Rest

Data Backups

Testing for Reliability and Integrity

Transfer of PII

Choice & Consent

Data Subject Access

Network security (7)

Impact analysis

Limit Network Connections

External System Connections

Transmission Confidentiality

Anomalous Behavior

Capacity & Performance Management

Centralized Collection of Security Event Logs

App security (6)

Conspicuous Link To Privacy Notice

Secure system modification

Approval of Changes

Input Data Validation

Mandatory Fields

Regression Testing

Corporate security (26)

Code of Business Conduct

Organizational Structure

Security & Privacy Awareness

Automated Reporting

Incident Reporting Assistance

Risk Framing

Risk Assessment

Fraud

Third-Party Criticality Assessments

Assigned Cybersecurity & Privacy Responsibilities

Internal Audit using Sprinto

Periodic Review & Update of Cybersecurity & Privacy Program

Management Review of Org Chart

Management Review of Risks

Management Review of Third-Party Risks

Subservice organization evaluation

Entity's Senior Management segregates responsibilities and duties across the organization to mitigate risks to the services provided to its customers.

Subprocessor Requirements

Data Protection Impact Assessment (DPIA)

Testing

Chief Privacy Officer (CPO)

Asset Ownership Assignment

Data Governance

New Hire Security & Privacy Training Records

Periodic Security & Privacy Training Records

Updates During Installations / Removals