合规报告
8200.dev 将其已收集的数据——态势发现项、身份清单和代理治理状态——转化为可导出、供审计员使用的访问控制证据,适用于 SOC 2、ISO 27001 和 GDPR。
证据,而非认证。8200.dev 不是认证机构,不授予 SOC 2、ISO 27001 或任何证书。报告是您交给审计员的文档,用以证明您的访问控制和 AI 代理访问已受治理——每项控制均由注明日期、表述清晰的发现项作为支撑。
报告内容
每份报告将您的发现项映射到某框架的访问控制族,推导出每项控制的状态——通过、需关注、未通过或未评估,并汇编证据表、按影响范围排序的修复待办清单,以及代理治理摘要,显示哪些 AI 代理和服务账户持有对敏感资源的访问权限及其所依据的策略。
范围由您选择:整个组织,或单一数据源。
映射的控制项
我们仅映射访问控制族,并明确说明所有我们未评估的内容:
- SOC 2 (TSC CC6):CC6.1 逻辑访问 · CC6.2 注册与注销 · CC6.3 最小权限 · CC6.6 外部威胁防护 · CC6.7 信息流动限制。未评估:CC6.4 物理、CC6.8 恶意软件。
- ISO 27001 (Annex A):A.5.15 访问控制 · A.5.18 访问权限 · A.8.2 特权访问 · A.8.3 信息访问限制。未评估:A.8.5 身份验证、A.8.24 密码学、A.7 物理。
- GDPR:第 32 条 处理安全 · 第 5(1)(f) 条 完整性与保密性 · 第 5(1)(c) 条 访问最小化。未评估:第 32(1)(a) 条 加密、第 30 条 处理记录、第 33/34 条 违规通知。
导出格式
报告可导出为精美、可供审计员展示的 PDF——含带品牌标识的封面(附“证据而非认证”免责声明)、执行摘要、各项控制证据、代理治理表和修复附录——以及包含确切存储有效负载的结构化 JSON。
所有层级均可预览报告,包括免费层级。导出(PDF / JSON 下载)从 Starter 层级起开放——在付费前先预览其价值。
如实呈现范围
超出我们访问控制范围的控制项会标记为“未评估”——绝不会被悄然通过。基于模拟数据生成的报告带有演示数据标记。每份报告(无论何种语言)上的免责声明均声明 8200.dev 不授予任何认证。