10110010011101001011001101101110101018200.devFrom Enterprise.Systems

דוחות תאימות

8200.dev הופכת את הנתונים שהיא כבר אוספת — ממצאי תצורה, מלאי הזהויות ומצב ממשל הסוכנים — לראיות בקרת‑גישה לייצוא, המוכנות למבקר, עבור SOC 2, ISO 27001 ו‑GDPR.

ראיות, לא הסמכה. 8200.dev אינה גוף הסמכה ואינה מעניקה SOC 2, ISO 27001 או תעודה כלשהי. דוח הוא תיעוד שאתם מוסרים למבקר שלכם כדי להוכיח שבקרות הגישה וגישת סוכני ה‑AI שלכם ממושטרות — כל בקרה נתמכת בממצאים מתוארכים בשפה פשוטה.

מה יש בדוח

כל דוח ממפה את הממצאים שלכם למשפחות בקרת‑הגישה של מסגרת, גוזר סטטוס לכל בקרה — עובר, דורש תשומ‑לב, נכשל או לא‑נבדק — ומרכיב טבלאות ראיות, צבר תיקונים הממוין לפי רדיוס הנזק, ותקציר ממשל‑סוכנים המראה אילו סוכני AI וחשבונות שירות מחזיקים גישה למשאבים רגישים ותחת אילו מדיניות.

ההיקף הוא לבחירתכם: כל הארגון, או מקור בודד.

הבקרות הממופות

אנו ממפים את משפחות בקרת‑הגישה בלבד, ומפורשים לגבי כל מה שאיננו בודקים:

  • SOC 2 (TSC CC6): CC6.1 גישה לוגית · CC6.2 רישום וביטול הרשאות · CC6.3 הרשאה מזערית · CC6.6 הגנה מפני איום חיצוני · CC6.7 הגבלת תנועת מידע. לא נבדק: CC6.4 פיזי, CC6.8 תוכנה זדונית.
  • ISO 27001 (Annex A): A.5.15 בקרת גישה · A.5.18 זכויות גישה · A.8.2 גישה מורשית · A.8.3 הגבלת גישה למידע. לא נבדק: A.8.5 אימות, A.8.24 הצפנה, A.7 פיזי.
  • GDPR: סעיף 32 אבטחת עיבוד · סעיף 5(1)(f) שלמות וסודיות · סעיף 5(1)(c) מזעור גישה. לא נבדק: סעיף 32(1)(a) הצפנה, סעיף 30 תיעוד עיבוד, סעיף 33/34 דיווח על אירוע.

תבניות ייצוא

דוחות מיוצאים כ‑PDF מלוטש המתאים להצגה למבקר — שער ממותג עם הסתייגות “ראיות, לא הסמכה”, תקציר מנהלים, ראיות לכל בקרה, טבלת ממשל הסוכנים ונספח תיקונים — וכ‑JSON מובנה המכיל את המטען השמור בדיוק.

תצוגה מקדימה של דוח זמינה בכל מסלול, כולל החינם. ייצוא (הורדת PDF / JSON) מתחיל במסלול Starter — צפו בערך לפני שתשלמו עליו.

כנים לגבי היקף

בקרות מחוץ להיקף בקרת‑הגישה שלנו מדווחות כ“לא‑נבדק” — לעולם לא עוברות בשקט. דוחות שהופקו על נתוני mock נושאים תג נתוני דמו. הסתייגות בכל דוח, בכל שפה, קובעת ש‑ 8200.dev אינה מעניקה שום הסמכה.