10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Inizia gratis

Report di conformità

8200.dev trasforma i dati che già raccoglie — riscontri di postura, l'inventario delle identità e lo stato della governance degli agenti — in prove di controllo degli accessi esportabili e consultabili dagli auditor per SOC 2, ISO 27001 e GDPR.

Prove, non certificazione. 8200.dev non è un organismo di certificazione e non rilascia SOC 2, ISO 27001 o alcun certificato. Un report è documentazione che Lei consegna al Suo auditor per dimostrare che i Suoi controlli degli accessi e l'accesso degli agenti AI sono governati — ogni controllo supportato da riscontri datati e in linguaggio chiaro.

Cosa contiene un report

Ogni report mappa i Suoi riscontri sulle famiglie di controllo degli accessi di un framework, deriva uno stato per controllo — superato, attenzione, fallito o non valutato — e assembla tabelle di prove, un backlog di remediation ordinato per blast radius e un riepilogo di governance degli agenti che mostra quali agenti AI e account di servizio hanno accesso a risorse sensibili e in base a quale policy.

L'ambito è a Sua scelta: l'intera organizzazione o una singola fonte.

Controlli mappati

Mappiamo solo le famiglie di controllo degli accessi e siamo espliciti su tutto ciò che non valutiamo:

  • SOC 2 (TSC CC6): CC6.1 accesso logico · CC6.2 registrazione e deprovisioning · CC6.3 privilegio minimo · CC6.6 protezione da minacce esterne · CC6.7 restrizione del movimento delle informazioni. Non valutati: CC6.4 fisico, CC6.8 software malevolo.
  • ISO 27001 (Allegato A): A.5.15 controllo degli accessi · A.5.18 diritti di accesso · A.8.2 accesso privilegiato · A.8.3 restrizione dell'accesso alle informazioni. Non valutati: A.8.5 autenticazione, A.8.24 crittografia, A.7 fisico.
  • GDPR: Art. 32 sicurezza del trattamento · Art. 5(1)(f) integrità e riservatezza · Art. 5(1)(c) minimizzazione degli accessi. Non valutati: Art. 32(1)(a) cifratura, Art. 30 registri dei trattamenti, Art. 33/34 notifica delle violazioni.

Formati di esportazione

I report si esportano come PDF rifinito e presentabile agli auditor — una copertina brandizzata con il disclaimer prove-non-certificazione, un riepilogo esecutivo, prove per controllo, la tabella di governance degli agenti e un'appendice di remediation — e come JSON strutturato contenente l'esatto payload archiviato.

L'anteprima di un report è disponibile su ogni piano, incluso quello gratuito. L'esportazione (download PDF / JSON) inizia dal piano Starter — visualizzi il valore in anteprima prima di pagarlo.

Onesti sull'ambito

I controlli al di fuori del nostro ambito di controllo degli accessi sono riportati come “non valutati” — mai superati silenziosamente. I report generati su dati fittizi recano un badge di dati demo. Il disclaimer su ogni report, in ogni lingua, dichiara che 8200.dev non rilascia alcuna certificazione.