Compliance-Berichte
8200.dev verwandelt die bereits erfassten Daten — Posture-Befunde, das Identitätsinventar und den Agent-Governance-Status — in exportierbare, prüferfreundliche Zugriffskontroll-Nachweise für SOC 2, ISO 27001 und GDPR.
Nachweise, keine Zertifizierung. 8200.dev ist keine Zertifizierungsstelle und vergibt weder SOC 2, ISO 27001 noch ein Zertifikat. Ein Bericht ist Dokumentation, die Sie Ihrem Prüfer übergeben, um nachzuweisen, dass Ihre Zugriffskontrollen und der KI-Agenten-Zugriff geregelt sind — jede Kontrolle untermauert durch datierte Befunde in klarer Sprache.
Was ein Bericht enthält
Jeder Bericht ordnet Ihre Befunde den Zugriffskontroll-Familien eines Frameworks zu, leitet pro Kontrolle einen Status ab — bestanden, Aufmerksamkeit erforderlich, fehlgeschlagen oder nicht bewertet — und stellt Nachweistabellen zusammen, einen nach Blast Radius geordneten Remediation-Backlog sowie eine Agent-Governance-Zusammenfassung, die zeigt, welche KI-Agenten und Dienstkonten Zugriff auf sensible Ressourcen haben und unter welcher Richtlinie.
Der Umfang liegt bei Ihnen: die gesamte Organisation oder eine einzelne Quelle.
Zugeordnete Kontrollen
Wir ordnen ausschließlich die Zugriffskontroll-Familien zu und benennen explizit alles, was wir nicht bewerten:
- SOC 2 (TSC CC6): CC6.1 logischer Zugriff · CC6.2 Registrierung & Deprovisionierung · CC6.3 geringste Rechte · CC6.6 Schutz vor externen Bedrohungen · CC6.7 Beschränkung von Informationsbewegungen. Nicht bewertet: CC6.4 physisch, CC6.8 Schadsoftware.
- ISO 27001 (Anhang A): A.5.15 Zugriffskontrolle · A.5.18 Zugriffsrechte · A.8.2 privilegierter Zugriff · A.8.3 Beschränkung des Informationszugriffs. Nicht bewertet: A.8.5 Authentifizierung, A.8.24 Kryptografie, A.7 physisch.
- GDPR: Art. 32 Sicherheit der Verarbeitung · Art. 5(1)(f) Integrität & Vertraulichkeit · Art. 5(1)(c) Zugriffsminimierung. Nicht bewertet: Art. 32(1)(a) Verschlüsselung, Art. 30 Verzeichnis von Verarbeitungstätigkeiten, Art. 33/34 Meldung von Verletzungen.
Exportformate
Berichte werden als ausgefeiltes, prüferpräsentables PDF exportiert — ein gebrandeter Deckblatt mit dem Hinweis „Nachweise, keine Zertifizierung“, einer Management-Zusammenfassung, Nachweisen pro Kontrolle, der Agent-Governance-Tabelle und einem Remediation-Anhang — sowie als strukturiertes JSON mit der exakten gespeicherten Payload.
Die Vorschau eines Berichts ist in jeder Stufe verfügbar, einschließlich der kostenlosen. Der Export (PDF-/JSON-Download) beginnt mit der Starter-Stufe — sehen Sie sich den Mehrwert an, bevor Sie dafür bezahlen.
Ehrlich zum Umfang
Kontrollen außerhalb unseres Zugriffskontroll-Umfangs werden als „nicht bewertet“ ausgewiesen — niemals stillschweigend als bestanden. Über Mock-Daten erzeugte Berichte tragen ein Demo-Daten-Abzeichen. Der Hinweis auf jedem Bericht, in jeder Sprache, besagt, dass 8200.dev keinerlei Zertifizierung vergibt.