10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Relatórios de conformidade

O 8200.dev transforma os dados que já recolhe — conclusões de postura, o inventário de identidades e o estado da governação de agentes — em evidências de controlo de acessos exportáveis e consumíveis por auditores para SOC 2, ISO 27001 e GDPR.

Evidências, não certificação. O 8200.dev não é um organismo de certificação e não concede SOC 2, ISO 27001 nem qualquer certificado. Um relatório é documentação que entrega ao seu auditor para comprovar que os seus controlos de acesso e o acesso de agentes de IA são governados — cada controlo sustentado por conclusões datadas e em linguagem clara.

O que contém um relatório

Cada relatório mapeia as suas conclusões nas famílias de controlo de acessos de um framework, deriva um estado por controlo — aprovado, atenção, reprovado ou não avaliado — e reúne tabelas de evidências, um backlog de remediação ordenado por raio de impacto e um resumo de governação de agentes que mostra quais os agentes de IA e contas de serviço que detêm acesso a recursos sensíveis e ao abrigo de que política.

O âmbito é da sua escolha: toda a organização ou uma única fonte.

Controlos mapeados

Mapeamos apenas as famílias de controlo de acessos e somos explícitos quanto a tudo o que não avaliamos:

  • SOC 2 (TSC CC6): CC6.1 acesso lógico · CC6.2 registo e desprovisionamento · CC6.3 privilégio mínimo · CC6.6 proteção contra ameaças externas · CC6.7 restrição da movimentação de informação. Não avaliado: CC6.4 físico, CC6.8 software malicioso.
  • ISO 27001 (Anexo A): A.5.15 controlo de acessos · A.5.18 direitos de acesso · A.8.2 acesso privilegiado · A.8.3 restrição de acesso à informação. Não avaliado: A.8.5 autenticação, A.8.24 criptografia, A.7 físico.
  • GDPR: Art. 32 segurança do tratamento · Art. 5(1)(f) integridade e confidencialidade · Art. 5(1)(c) minimização de acessos. Não avaliado: Art. 32(1)(a) cifragem, Art. 30 registos das atividades de tratamento, Art. 33/34 notificação de violações.

Formatos de exportação

Os relatórios são exportados como um PDF refinado e apresentável a auditores — uma capa com a marca, contendo o aviso de evidências-não-certificação, um sumário executivo, evidências por controlo, a tabela de governação de agentes e um anexo de remediação — e como JSON estruturado que contém o payload armazenado exato.

A pré-visualização de um relatório está disponível em todos os níveis, incluindo o gratuito. A exportação (descarga de PDF / JSON) começa no nível Starter — pré-visualize o valor antes de pagar por ele.

Honestidade quanto ao âmbito

Os controlos fora do nosso âmbito de controlo de acessos são reportados como “não avaliados” — nunca aprovados silenciosamente. Os relatórios gerados sobre dados fictícios apresentam um distintivo de dados de demonstração. O aviso em cada relatório, em todos os idiomas, declara que o 8200.dev não concede qualquer certificação.