コンプライアンスレポート
8200.devは、すでに収集したデータ(ポスチャーの検出結果、アイデンティティインベントリ、エージェントガバナンスの状態)を、SOC 2、ISO 27001、GDPR向けのエクスポート可能で監査担当者が利用できるアクセス制御の証跡に変換します。
証跡であり、認証ではありません。8200.devは認証機関ではなく、SOC 2、ISO 27001、その他いかなる認証も付与しません。レポートは、アクセス制御とAIエージェントのアクセスが適切に管理されていることを証明するために監査担当者に提出するドキュメントであり、各管理策は日付入りの平易な言葉による検出結果に裏付けられています。
レポートの内容
各レポートは検出結果をフレームワークのアクセス制御ファミリーにマッピングし、管理策ごとのステータス(合格、要注意、不合格、未評価)を導き出し、証跡テーブル、影響範囲順に並べられた修復バックログ、そしてどのAIエージェントとサービスアカウントが機密リソースへのアクセス権を持ち、どのポリシーの下にあるかを示すエージェントガバナンスの要約を組み立てます。
スコープは選択可能です。組織全体、または単一のソースを対象にできます。
マッピングされた管理策
当社はアクセス制御ファミリーのみをマッピングし、評価しないすべての項目を明示します。
- SOC 2(TSC CC6):CC6.1 論理アクセス・CC6.2 登録と無効化・CC6.3 最小権限・CC6.6 外部脅威からの保護・CC6.7 情報移動の制限。未評価:CC6.4 物理、CC6.8 悪意のあるソフトウェア。
- ISO 27001(附属書A):A.5.15 アクセス制御・A.5.18 アクセス権・A.8.2 特権アクセス・A.8.3 情報アクセス制限。未評価:A.8.5 認証、A.8.24 暗号化、A.7 物理。
- GDPR:第32条 処理のセキュリティ・第5条(1)(f) 完全性と機密性・第5条(1)(c) アクセスの最小化。未評価:第32条(1)(a) 暗号化、第30条 処理の記録、第33条/第34条 侵害通知。
エクスポート形式
レポートは、洗練され監査担当者に提示可能なPDF(証跡であり認証ではない旨の免責事項を記載したブランドカバー、エグゼクティブサマリー、管理策ごとの証跡、エージェントガバナンステーブル、修復の付録)として、また保存された正確なペイロードを含む構造化JSONとしてエクスポートされます。
レポートのプレビューは、無料を含むすべてのティアで利用可能です。エクスポート(PDF/JSONダウンロード)はStarterティアから開始します。支払う前にその価値をプレビューできます。
スコープについての誠実さ
当社のアクセス制御スコープ外の管理策は「未評価」として報告され、暗黙のうちに合格扱いされることは決してありません。モックデータで生成されたレポートにはデモデータバッジが付きます。すべてのレポート、すべての言語に記載される免責事項は、8200.devがいかなる認証も付与しないことを明記しています。