Cumplimiento
22 marcos regulatorios. Aplicados mediante recursos idempotentes, no solo escaneados. Afirmaciones honestas — Vigo informa de lo que prueba.
Cómo funciona el cumplimiento en Vigo
Un configcrate reclama controles de marcos mediante capacidades provides: o recortes de marcos bundle:. Vigo construye un índice de cobertura al cargar la configuración, rastrea los porcentajes de cobertura por nodo y genera informes que distinguen claramente tres categorías:
Aplicado
Controles satisfechos por recursos idempotentes que Vigo aplica activamente. Si el estado se desvía, Vigo lo corrige. Estos controles se demuestran mediante aplicación.
Atestiguado
Controles donde Vigo recopila evidencia (características, resultados de análisis, comprobaciones de Connwaer) pero no puede aplicar el requisito. Por ejemplo, verificación de copias de seguridad o planificación de capacidad — Vigo atestigua lo que observa, firmado y con marca de tiempo.
Externo
Controles fuera del alcance de Vigo: seguridad física, formación del personal, acuerdos legales, archivado WORM. Indicados honestamente como que requieren validación externa.
Marcos soportados
| Marco | Controles | Categoría |
|---|---|---|
| HIPAA | Controles de acceso, registro de auditoría, cifrado, gestión de sesiones, integridad | Sanidad |
| SOC 2 | Gestión de cambios, aprovisionamiento de acceso, monitorización, disponibilidad, confidencialidad | Trust Services |
| PCI DSS v4.0 | Cortafuegos, endurecimiento, control de acceso, monitorización de integridad, cifrado | Tarjetas de pago |
| NIST 800-53 | Familias de controles AC, AU, CM, IA, SC | Federal |
| ISO 27001 | Gestión de activos, criptografía, seguridad de operaciones, comunicaciones | Internacional |
| CIS Ubuntu | 5 configcrates, más de 100 controles L1/L2 | Benchmarks |
| CIS RHEL | 5 configcrates con firewalld, SELinux, authselect | Benchmarks |
| CIS Windows 11 | 8 configcrates, políticas de cuentas/auditoría/red/servicios | Benchmarks |
| HITRUST CSF | Gestión de acceso, auditoría, cifrado, configuración | Sanidad |
| GDPR | Protección de datos, controles de acceso, cifrado, registro de auditoría | Privacidad |
| NERC CIP | Perímetros de seguridad electrónica, endurecimiento del sistema, gestión de acceso | Energía |
| IEC 62443 | 37 requisitos del sistema en 7 FR, modelo de zona/conducto | Industrial |
| SOX | 12 controles, todos aplicados — gestión de cambios, acceso, auditoría | Financiero |
| FINRA | Regla 4370, BCP, monitorización WORM | Financiero |
| MiFID II RTS 24 | Resiliencia, gestión de cambios, monitorización de capacidad | Financiero |
| FDA 21 CFR Part 11 | Acceso, auditoría, firmas electrónicas (externo) | Ciencias de la vida |
| Cyber Essentials Plus | Línea base del gobierno del Reino Unido — cortafuegos, acceso, parcheo, malware | Gobierno |
| NY DFS 23 NYCRR 500 | 15 controles — acceso, cifrado, auditoría, respuesta a incidentes | Financiero |
| CCSS | Almacenamiento y copia de seguridad de claves, ciclo de vida de HSM, autorización/revocación de titulares de claves, registro de auditoría, prueba de reservas | Criptomoneda |
| UKGC | Estándares técnicos de la UK Gambling Commission — integridad del sistema, control de cambios, registro de auditoría | Juego |
| Nevada GCB | Nevada Gaming Control Board Reg 14 — acceso al sistema, gestión de cambios, registro de auditoría | Juego |
| MGA | Infraestructura técnica de la Malta Gaming Authority — acceso al sistema, supervisión de integridad, registro de auditoría | Juego |
Características de cumplimiento
Seguimiento de cobertura por nodo
Cada envoy muestra el porcentaje de cobertura por marco. Explore qué controles se cumplen, cuáles faltan y qué configcrates cerrarían la brecha.
Exenciones de cumplimiento
Exenciones basadas en archivos con herencia de directorios. Exima controles específicos con motivo, aprobador y fecha de vencimiento. Puntuación de tres estados: aprobado, fallido, eximido.
Recomendaciones de brechas
Los controles faltantes muestran qué configcrates los satisfarían. La interfaz web y la CLI le indican exactamente qué añadir para cerrar una brecha de cumplimiento.
Informes de resumen ejecutivo
Informes de cumplimiento no técnicos para auditores y responsables empresariales. Cobertura a nivel de flota, desglose por marco, postura de riesgo y datos de tendencias.
Exportación a plataformas GRC
Envíe evidencia de cumplimiento a Vanta, Drata, ServiceNow o cualquier API REST según un calendario configurable. Formato JSON genérico con detalle de controles por estándar.
Verificación activa Connwaer
Agente independiente para controles que Vigo no puede probar mediante aplicación: integridad del almacenamiento WORM, validación de RNG (NIST SP 800-90B), cifrado en reposo, segmentación de red, ciclo de vida de HSM y 13 capacidades más.
Panel de cumplimiento
Cobertura por marco, Resumen ejecutivo para la dirección, Centro de evidencia de auditoría para auditores y exenciones activas de un vistazo.
Vea el cumplimiento en acción
Gratis para hasta 100 nodos.* Los 22 marcos incluidos. Sin complementos exclusivos para empresas.
* El nivel gratuito se proporciona TAL CUAL sin obligación de soporte. Consulte los Términos comerciales.