Conformità
22 framework normativi. Applicati tramite risorse idempotenti, non solo scansionati. Dichiarazioni oneste — Vigo riporta ciò che dimostra.
Come funziona la conformità in Vigo
Un configcrate dichiara i controlli del framework tramite capacità provides: o tagli del framework bundle:. Vigo costruisce un indice di copertura al caricamento della configurazione, traccia le percentuali di copertura per nodo e genera report che distinguono chiaramente tre categorie:
Applicato
Controlli soddisfatti da risorse idempotenti che Vigo applica attivamente. Se lo stato deriva, Vigo lo corregge. Questi controlli sono dimostrabilmente rispettati attraverso l'applicazione.
Attestato
Controlli in cui Vigo raccoglie prove (attributi, risultati delle scansioni, verifiche Connwaer) ma non può applicare il requisito. Ad esempio, la verifica del backup o la pianificazione della capacità — Vigo attesta ciò che osserva, firmato e con timestamp.
Esterno
Controlli al di fuori dell'ambito di Vigo: sicurezza fisica, formazione del personale, accordi legali, archiviazione WORM. Dichiarati onestamente come richiedenti validazione esterna.
Framework supportati
| Framework | Controlli | Categoria |
|---|---|---|
| HIPAA | Controlli di accesso, registrazione degli audit, crittografia, gestione delle sessioni, integrità | Sanità |
| SOC 2 | Gestione delle modifiche, provisioning degli accessi, monitoraggio, disponibilità, riservatezza | Trust Services |
| PCI DSS v4.0 | Firewall, hardening, controllo degli accessi, monitoraggio dell'integrità, crittografia | Carte di pagamento |
| NIST 800-53 | Famiglie di controllo AC, AU, CM, IA, SC | Federale |
| ISO 27001 | Gestione degli asset, crittografia, sicurezza operativa, comunicazioni | Internazionale |
| CIS Ubuntu | 5 configcrate, oltre 100 controlli L1/L2 | Benchmark |
| CIS RHEL | 5 configcrate con firewalld, SELinux, authselect | Benchmark |
| CIS Windows 11 | 8 configcrate, policy account/audit/rete/servizio | Benchmark |
| HITRUST CSF | Gestione degli accessi, audit, crittografia, configurazione | Sanità |
| GDPR | Protezione dei dati, controlli di accesso, crittografia, registrazione degli audit | Privacy |
| NERC CIP | Perimetri di sicurezza elettronica, hardening del sistema, gestione degli accessi | Energia |
| IEC 62443 | 37 requisiti di sistema su 7 FR, modello zona/condotto | Industriale |
| SOX | 12 controlli, tutti applicati — gestione delle modifiche, accesso, audit | Finanziario |
| FINRA | Regola 4370, BCP, monitoraggio WORM | Finanziario |
| MiFID II RTS 24 | Resilienza, gestione delle modifiche, monitoraggio della capacità | Finanziario |
| FDA 21 CFR Part 11 | Accesso, audit, firme elettroniche (esterno) | Scienze della vita |
| Cyber Essentials Plus | Base del governo UK — firewall, accesso, patch, malware | Governo |
| NY DFS 23 NYCRR 500 | 15 controlli — accesso, crittografia, audit, risposta agli incidenti | Finanziario |
| CCSS | Archiviazione e backup delle chiavi, ciclo di vita HSM, autorizzazione/revoca dei detentori di chiavi, registrazione degli audit, prova delle riserve | Criptovaluta |
| UKGC | Standard tecnici della UK Gambling Commission — integrità del sistema, controllo delle modifiche, registrazione degli audit | Gaming |
| Nevada GCB | Nevada Gaming Control Board Reg 14 — accesso al sistema, gestione delle modifiche, registrazione degli audit | Gaming |
| MGA | Infrastruttura tecnica della Malta Gaming Authority — accesso al sistema, monitoraggio dell'integrità, registrazione degli audit | Gaming |
Funzionalità di conformità
Monitoraggio della copertura per nodo
Ogni envoy mostra la percentuale di copertura per framework. Approfondisci quali controlli sono soddisfatti, quali mancano e quali configcrate colmerebbero il divario.
Esenzioni di conformità
Esenzioni basate su file con ereditarietà delle directory. Esenta controlli specifici con motivo, approvatore e data di scadenza. Punteggio a tre stati: superato, fallito, esente.
Raccomandazioni per i gap
I controlli mancanti mostrano quali configcrate li soddisferebbero. L'interfaccia web e la CLI ti dicono esattamente cosa aggiungere per colmare un gap di conformità.
Report di sintesi esecutiva
Report di conformità non tecnici per auditor e responsabili aziendali. Copertura a livello di flotta, suddivisione per framework, postura di rischio e dati di tendenza.
Esportazione verso piattaforme GRC
Invia prove di conformità a Vanta, Drata, ServiceNow o qualsiasi API REST con una schedulazione configurabile. Formato JSON generico con dettaglio dei controlli per standard.
Verifica attiva Connwaer
Agente standalone per i controlli che Vigo non può dimostrare attraverso l'applicazione: integrità dello storage WORM, validazione RNG (NIST SP 800-90B), crittografia a riposo, segmentazione di rete, ciclo di vita HSM e altre 13 capacità.
Dashboard di conformità
Copertura per framework, Sintesi esecutiva per la leadership, Centro prove di audit per gli auditor e esenzioni attive a colpo d'occhio.
Vedi la conformità in azione
Gratis fino a 100 nodi.* Tutti i 22 framework inclusi. Nessun componente aggiuntivo riservato alle grandi aziende.
* Il livello gratuito è fornito COSÌ COM'È senza obblighi di supporto. Vedi Termini commerciali.