10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Uyumluluk raporları

8200.dev, halihazırda topladığı verileri — duruş bulguları, kimlik envanteri ve ajan yönetişim durumu — SOC 2, ISO 27001 ve GDPR için dışa aktarılabilir, denetçi tarafından kullanılabilir erişim denetimi kanıtına dönüştürür.

Kanıt, sertifikasyon değil. 8200.dev bir sertifikasyon kuruluşu değildir ve SOC 2, ISO 27001 veya herhangi bir sertifika vermez. Bir rapor, erişim denetimlerinizin ve yapay zeka ajan erişiminizin yönetildiğini kanıtlamak için denetçinize verdiğiniz belgedir — her denetim, tarihli, sade dille yazılmış bulgularla desteklenir.

Bir raporda neler bulunur

Her rapor, bulgularınızı bir çerçevenin erişim denetimi ailelerine eşler, denetim başına bir durum türetir — başarılı, dikkat gerekli, başarısız veya değerlendirilmedi — ve kanıt tablolarını, etki yarıçapına göre sıralanmış bir iyileştirme biriktirme listesini ve hangi yapay zeka ajanlarının ve hizmet hesaplarının hassas kaynaklara hangi politika altında erişim sahibi olduğunu gösteren bir ajan yönetişim özetini bir araya getirir.

Kapsam sizin tercihinizdir: tüm kuruluş veya tek bir kaynak.

Eşlenen denetimler

Yalnızca erişim denetimi ailelerini eşleriz ve değerlendirmediğimiz her şey konusunda açıkızdır:

  • SOC 2 (TSC CC6): CC6.1 mantıksal erişim · CC6.2 kayıt ve yetki kaldırma · CC6.3 en az ayrıcalık · CC6.6 harici tehdit koruması · CC6.7 bilgi hareketi kısıtlaması. Değerlendirilmedi: CC6.4 fiziksel, CC6.8 kötü amaçlı yazılım.
  • ISO 27001 (Ek A): A.5.15 erişim denetimi · A.5.18 erişim hakları · A.8.2 ayrıcalıklı erişim · A.8.3 bilgi erişimi kısıtlaması. Değerlendirilmedi: A.8.5 kimlik doğrulama, A.8.24 kriptografi, A.7 fiziksel.
  • GDPR: Madde 32 işleme güvenliği · Madde 5(1)(f) bütünlük ve gizlilik · Madde 5(1)(c) erişim minimizasyonu. Değerlendirilmedi: Madde 32(1)(a) şifreleme, Madde 30 işleme kayıtları, Madde 33/34 ihlal bildirimi.

Dışa aktarma biçimleri

Raporlar, düzenli, denetçiye sunulabilir bir PDF olarak dışa aktarılır — kanıt-sertifikasyon-değil sorumluluk reddiyle markalı bir kapak, bir yönetici özeti, denetim başına kanıt, ajan yönetişim tablosu ve bir iyileştirme eki — ve tam olarak saklanan yükü içeren yapılandırılmış JSON olarak.

Bir raporu önizleme, ücretsiz dahil her katmanda kullanılabilir. Dışa aktarma (PDF / JSON indirme) Starter katmanında başlar — değeri ödemeden önce önizleyin.

Kapsam konusunda dürüst

Erişim denetimi kapsamımız dışındaki denetimler “değerlendirilmedi” olarak raporlanır — asla sessizce başarılı geçilmez. Sahte veriler üzerinden oluşturulan raporlar bir demo-veri rozeti taşır. Her dilde, her rapordaki sorumluluk reddi, 8200.dev'in herhangi bir sertifikasyon vermediğini belirtir.