Compliance
22 regulatorische Frameworks. Durch idempotente Ressourcen durchgesetzt, nicht nur gescannt. Ehrliche Aussagen — Vigo berichtet, was es nachweist.
Wie Vigo Compliance funktioniert
Ein configcrate beansprucht Framework-Kontrollen über provides:-Fähigkeiten oder bundle:-Framework-Cuts. Vigo erstellt beim Laden der Konfiguration einen Abdeckungsindex, verfolgt Pro-Knoten-Abdeckungsanteile und generiert Berichte, die drei Kategorien klar unterscheiden:
Durchgesetzt
Kontrollen, die durch idempotente Ressourcen erfüllt werden, die Vigo aktiv anwendet. Wenn der Zustand driftet, korrigiert Vigo ihn. Diese Kontrollen sind durch Durchsetzung nachweislich erfüllt.
Bezeugt
Kontrollen, bei denen Vigo Nachweise sammelt (Traits, Scan-Ergebnisse, Connwaer-Prüfungen), aber die Anforderung nicht durchsetzen kann. Zum Beispiel Backup-Verifizierung oder Kapazitätsplanung — Vigo bezeugt, was es beobachtet, signiert und zeitgestempelt.
Extern
Kontrollen außerhalb des Vigo-Zuständigkeitsbereichs: physische Sicherheit, Personalschulung, rechtliche Vereinbarungen, WORM-Archivierung. Ehrlich als externe Validierung erforderlich angegeben.
Unterstützte Frameworks
| Framework | Kontrollen | Kategorie |
|---|---|---|
| HIPAA | Zugriffskontrollen, Audit-Protokollierung, Verschlüsselung, Sitzungsverwaltung, Integrität | Gesundheitswesen |
| SOC 2 | Änderungsmanagement, Zugangsverwaltung, Überwachung, Verfügbarkeit, Vertraulichkeit | Trust Services |
| PCI DSS v4.0 | Firewall, Härtung, Zugangskontrolle, Integritätsüberwachung, Verschlüsselung | Zahlungskartenbranche |
| NIST 800-53 | AC-, AU-, CM-, IA-, SC-Kontrollfamilien | Bundesbehörden |
| ISO 27001 | Asset-Management, Kryptografie, Betriebssicherheit, Kommunikation | International |
| CIS Ubuntu | 5 configcrates, 100+ L1/L2-Kontrollen | Benchmarks |
| CIS RHEL | 5 configcrates mit firewalld, SELinux, authselect | Benchmarks |
| CIS Windows 11 | 8 configcrates, Konto-/Audit-/Netzwerk-/Dienst-Richtlinien | Benchmarks |
| HITRUST CSF | Zugangsverwaltung, Audit, Verschlüsselung, Konfiguration | Gesundheitswesen |
| GDPR | Datenschutz, Zugriffskontrollen, Verschlüsselung, Audit-Protokollierung | Datenschutz |
| NERC CIP | Elektronische Sicherheitsperimeter, Systemhärtung, Zugangsverwaltung | Energie |
| IEC 62443 | 37 Systemanforderungen über 7 FRs, Zonen-/Conduit-Modell | Industrie |
| SOX | 12 Kontrollen, alle durchgesetzt — Änderungsmanagement, Zugang, Audit | Finanzwesen |
| FINRA | Rule 4370, BCP, WORM-Überwachung | Finanzwesen |
| MiFID II RTS 24 | Ausfallsicherheit, Änderungsmanagement, Kapazitätsüberwachung | Finanzwesen |
| FDA 21 CFR Part 11 | Zugang, Audit, elektronische Signaturen (extern) | Biowissenschaften |
| Cyber Essentials Plus | UK-Regierungs-Baseline — Firewall, Zugang, Patching, Malware | Behörden |
| NY DFS 23 NYCRR 500 | 15 Kontrollen — Zugang, Verschlüsselung, Audit, Incident Response | Finanzwesen |
| CCSS | Schlüsselspeicherung & Backup, HSM-Lebenszyklus, Schlüsselinhaber-Autorisierung/-Widerruf, Audit-Protokollierung, Reservenachweis | Kryptowährung |
| UKGC | Technische Standards der UK Gambling Commission — Systemintegrität, Änderungskontrolle, Audit-Protokollierung | Glücksspiel |
| Nevada GCB | Nevada Gaming Control Board Reg 14 — Systemzugang, Änderungsmanagement, Audit-Protokollierung | Glücksspiel |
| MGA | Technische Infrastruktur der Malta Gaming Authority — Systemzugang, Integritätsüberwachung, Audit-Protokollierung | Glücksspiel |
Compliance-Funktionen
Pro-Knoten-Abdeckungsverfolgung
Jeder envoy zeigt den Abdeckungsanteil pro Framework. Schlüsseln Sie auf, welche Kontrollen erfüllt sind, welche fehlen und welche configcrates die Lücke schließen würden.
Compliance-Ausnahmen
Dateibasierte Ausnahmen mit Verzeichnisvererbung. Befreien Sie spezifische Kontrollen mit Grund, Genehmiger und Ablaufdatum. Drei-Zustands-Bewertung: bestanden, nicht bestanden, ausgenommen.
Lückenempfehlungen
Fehlende Kontrollen zeigen, welche configcrates sie erfüllen würden. Die Web-UI und CLI teilen Ihnen genau mit, was Sie hinzufügen müssen, um eine Compliance-Lücke zu schließen.
Zusammenfassungsberichte für die Geschäftsleitung
Nichttechnische Compliance-Berichte für Prüfer und Unternehmensverantwortliche. Flottenweite Abdeckung, Pro-Framework-Aufschlüsselung, Risikolage und Trenddaten.
GRC-Plattform-Export
Compliance-Nachweise nach Vanta, Drata, ServiceNow oder einer beliebigen REST-API nach einem konfigurierbaren Zeitplan pushen. Generisches JSON-Format mit Pro-Standard-Kontrolldetails.
Connwaer aktive Verifizierung
Eigenständiger Agent für Kontrollen, die Vigo nicht durch Durchsetzung nachweisen kann: WORM-Speicherintegrität, RNG-Validierung (NIST SP 800-90B), Verschlüsselung im Ruhezustand, Netzwerksegmentierung, HSM-Lebenszyklus und 13 weitere Fähigkeiten.
Compliance-Dashboard
Pro-Framework-Abdeckung, Zusammenfassungsbericht für die Geschäftsführung, Audit-Nachweiszentrum für Prüfer und aktive Ausnahmen auf einen Blick.
Compliance in Aktion erleben
Kostenlos für bis zu 100 Knoten.* Alle 22 Frameworks enthalten. Keine exklusiven Enterprise-Add-ons.
* Die kostenlose Stufe wird OHNE MÄNGELGEWÄHR und ohne Supportverpflichtung bereitgestellt. Siehe Kommerzielle Bedingungen.