10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Informes de cumplimiento

8200.dev transforma los datos que ya recopila —hallazgos de postura, el inventario de identidades y el estado de la gobernanza de agentes— en evidencia de control de acceso exportable y consumible por auditores para SOC 2, ISO 27001 y GDPR.

Evidencia, no certificación. 8200.dev no es un organismo de certificación y no otorga SOC 2, ISO 27001 ni ningún certificado. Un informe es documentación que usted entrega a su auditor para demostrar que sus controles de acceso y el acceso de sus agentes de IA están gobernados, con cada control respaldado por hallazgos fechados y en lenguaje claro.

Qué contiene un informe

Cada informe asigna sus hallazgos a las familias de control de acceso de un marco, deriva un estado por control —aprobado, atención, fallido o no evaluado— y reúne tablas de evidencia, un backlog de remediación ordenado por radio de impacto y un resumen de gobernanza de agentes que muestra qué agentes de IA y cuentas de servicio tienen acceso a recursos sensibles y bajo qué política.

El alcance lo elige usted: toda la organización o una sola fuente.

Controles mapeados

Mapeamos únicamente las familias de control de acceso, y somos explícitos sobre todo lo que no evaluamos:

  • SOC 2 (TSC CC6): CC6.1 acceso lógico · CC6.2 registro y desaprovisionamiento · CC6.3 mínimo privilegio · CC6.6 protección frente a amenazas externas · CC6.7 restricción del movimiento de información. No evaluado: CC6.4 físico, CC6.8 software malicioso.
  • ISO 27001 (Anexo A): A.5.15 control de acceso · A.5.18 derechos de acceso · A.8.2 acceso privilegiado · A.8.3 restricción del acceso a la información. No evaluado: A.8.5 autenticación, A.8.24 criptografía, A.7 físico.
  • GDPR: Art. 32 seguridad del tratamiento · Art. 5(1)(f) integridad y confidencialidad · Art. 5(1)(c) minimización del acceso. No evaluado: Art. 32(1)(a) cifrado, Art. 30 registros de las actividades de tratamiento, Art. 33/34 notificación de brechas.

Formatos de exportación

Los informes se exportan como un PDF pulido y presentable ante auditores —una portada con marca con el aviso de evidencia-no-certificación, un resumen ejecutivo, evidencia por control, la tabla de gobernanza de agentes y un apéndice de remediación— y como JSON estructurado que contiene la carga útil almacenada exacta.

La vista previa de un informe está disponible en todos los niveles, incluido el gratuito. La exportación (descarga en PDF / JSON) comienza en el nivel Starter: previsualice el valor antes de pagarlo.

Honestos sobre el alcance

Los controles fuera de nuestro alcance de control de acceso se reportan como «no evaluado», nunca aprobados en silencio. Los informes generados sobre datos simulados llevan una insignia de datos de demostración. El aviso en cada informe, en cada idioma, indica que 8200.dev no otorga ninguna certificación.