10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Rapports de conformité

8200.dev transforme les données qu'il collecte déjà — résultats de posture, inventaire des identités et état de gouvernance des agents — en preuves de contrôle d'accès exportables et exploitables par les auditeurs pour SOC 2, ISO 27001 et GDPR.

Des preuves, pas une certification. 8200.dev n'est pas un organisme de certification et ne délivre ni SOC 2, ni ISO 27001, ni aucun certificat. Un rapport est une documentation que vous remettez à votre auditeur pour prouver que vos contrôles d'accès et l'accès de vos agents IA sont gouvernés — chaque contrôle étayé par des résultats datés et formulés en langage clair.

Contenu d'un rapport

Chaque rapport rattache vos résultats aux familles de contrôle d'accès d'un framework, en déduit un statut par contrôle — réussi, attention, échec ou non évalué — et assemble des tableaux de preuves, un backlog de remédiation ordonné par rayon d'impact, ainsi qu'un résumé de gouvernance des agents indiquant quels agents IA et comptes de service détiennent l'accès à des ressources sensibles et selon quelle politique.

La portée est à votre choix : l'organisation entière, ou une seule source.

Contrôles cartographiés

Nous cartographions uniquement les familles de contrôle d'accès, et nous sommes explicites sur tout ce que nous n'évaluons pas :

  • SOC 2 (TSC CC6) : CC6.1 accès logique · CC6.2 enregistrement et déprovisionnement · CC6.3 moindre privilège · CC6.6 protection contre les menaces externes · CC6.7 restriction du déplacement des informations. Non évalué : CC6.4 physique, CC6.8 logiciels malveillants.
  • ISO 27001 (Annexe A) : A.5.15 contrôle d'accès · A.5.18 droits d'accès · A.8.2 accès privilégié · A.8.3 restriction d'accès à l'information. Non évalué : A.8.5 authentification, A.8.24 cryptographie, A.7 physique.
  • GDPR : Art. 32 sécurité du traitement · Art. 5(1)(f) intégrité et confidentialité · Art. 5(1)(c) minimisation des accès. Non évalué : Art. 32(1)(a) chiffrement, Art. 30 registre des traitements, Art. 33/34 notification de violation.

Formats d'export

Les rapports s'exportent sous la forme d'un PDF soigné, présentable à un auditeur — une page de couverture personnalisée avec l'avertissement preuves-pas-certification, un résumé exécutif, les preuves par contrôle, le tableau de gouvernance des agents et une annexe de remédiation — ainsi qu'au format JSON structuré contenant la charge utile stockée exacte.

La prévisualisation d'un rapport est disponible à tous les niveaux, y compris gratuit. L'export (téléchargement PDF / JSON) débute au niveau Starter — prévisualisez la valeur avant de payer.

Honnête sur la portée

Les contrôles hors de notre portée de contrôle d'accès sont signalés comme « non évalués » — jamais validés en silence. Les rapports générés sur des données fictives portent un badge données de démonstration. L'avertissement présent sur chaque rapport, dans chaque langue, indique que 8200.dev ne délivre aucune certification.