Zgodność
22 ram regulacyjnych. Egzekwowanych przez idempotentne zasoby, nie tylko skanowanych. Rzetelne deklaracje — Vigo raportuje, co udowadnia.
Jak działa zgodność w Vigo
Configcrate zgłasza kontrole ram przez możliwości provides: lub wycięcia ram bundle:. Vigo buduje indeks pokrycia przy załadowaniu konfiguracji, śledzi procenty pokrycia per węzeł i generuje raporty wyraźnie rozróżniające trzy kategorie:
Egzekwowane
Kontrole spełnione przez idempotentne zasoby, które Vigo aktywnie stosuje. Jeśli stan podlegnie dryfowi, Vigo go koryguje. Te kontrole są udowodnialnie spełnione przez egzekwowanie.
Zaświadczone
Kontrole, dla których Vigo zbiera dowody (cechy, wyniki skanowania, kontrole Connwaer), ale nie może egzekwować wymogu. Na przykład weryfikacja kopii zapasowych lub planowanie pojemności — Vigo zaświadcza, co obserwuje, podpisane i z sygnaturą czasową.
Zewnętrzne
Kontrole poza zakresem Vigo: bezpieczeństwo fizyczne, szkolenia personelu, umowy prawne, archiwizacja WORM. Uczciwie stwierdzane jako wymagające zewnętrznej walidacji.
Obsługiwane ramy
| Rama | Kontrole | Kategoria |
|---|---|---|
| HIPAA | Kontrola dostępu, logowanie audytowe, szyfrowanie, zarządzanie sesjami, integralność | Ochrona zdrowia |
| SOC 2 | Zarządzanie zmianami, przyznawanie dostępu, monitorowanie, dostępność, poufność | Usługi zaufania |
| PCI DSS v4.0 | Zapora sieciowa, utwardzanie, kontrola dostępu, monitorowanie integralności, szyfrowanie | Karty płatnicze |
| NIST 800-53 | Rodziny kontrolne AC, AU, CM, IA, SC | Federalna |
| ISO 27001 | Zarządzanie aktywami, kryptografia, bezpieczeństwo operacyjne, komunikacja | Międzynarodowa |
| CIS Ubuntu | 5 configcrates, ponad 100 kontroli L1/L2 | Wzorce |
| CIS RHEL | 5 configcrates z firewalld, SELinux, authselect | Wzorce |
| CIS Windows 11 | 8 configcrates, polityki kont/audytu/sieci/usług | Wzorce |
| HITRUST CSF | Zarządzanie dostępem, audyt, szyfrowanie, konfiguracja | Ochrona zdrowia |
| GDPR | Ochrona danych, kontrola dostępu, szyfrowanie, logowanie audytowe | Prywatność |
| NERC CIP | Elektroniczne obwody bezpieczeństwa, utwardzanie systemu, zarządzanie dostępem | Energetyka |
| IEC 62443 | 37 wymagań systemowych w 7 FR, model stref/kanałów | Przemysłowa |
| SOX | 12 kontroli, wszystkie egzekwowane — zarządzanie zmianami, dostęp, audyt | Finansowa |
| FINRA | Reguła 4370, BCP, monitorowanie WORM | Finansowa |
| MiFID II RTS 24 | Odporność, zarządzanie zmianami, monitorowanie pojemności | Finansowa |
| FDA 21 CFR Part 11 | Dostęp, audyt, podpisy elektroniczne (zewnętrzne) | Nauki przyrodnicze |
| Cyber Essentials Plus | Podstawa rządu brytyjskiego — zapora sieciowa, dostęp, łatanie, malware | Rządowa |
| NY DFS 23 NYCRR 500 | 15 kontroli — dostęp, szyfrowanie, audyt, reagowanie na incydenty | Finansowa |
| CCSS | Przechowywanie i kopie zapasowe kluczy, cykl życia HSM, autoryzacja/unieważnienie posiadaczy kluczy, logowanie audytowe, dowód rezerw | Kryptowaluty |
| UKGC | Standardy techniczne UK Gambling Commission — integralność systemu, kontrola zmian, logowanie audytowe | Hazard |
| Nevada GCB | Nevada Gaming Control Board Reg 14 — dostęp do systemu, zarządzanie zmianami, logowanie audytowe | Hazard |
| MGA | Infrastruktura techniczna Malta Gaming Authority — dostęp do systemu, monitorowanie integralności, logowanie audytowe | Hazard |
Funkcje zgodności
Śledzenie pokrycia per węzeł
Każdy envoy pokazuje procent pokrycia per rama. Przejdź do szczegółów, które kontrole są spełnione, które brakuje i które configcrates wypełniłyby lukę.
Zwolnienia ze zgodności
Zwolnienia oparte na plikach z dziedziczeniem katalogów. Zwolnij konkretne kontrole z powodem, osobą zatwierdzającą i datą wygaśnięcia. Trójstanowe punktowanie: przeszło, nie przeszło, zwolnione.
Rekomendacje dotyczące luk
Brakujące kontrole pokazują, które configcrates by je spełniły. Interfejs webowy i CLI informują dokładnie, co dodać, aby zamknąć lukę w zgodności.
Raporty podsumowujące dla kierownictwa
Nietech niczne raporty zgodności dla audytorów i właścicieli biznesowych. Pokrycie dla całej floty, podział per rama, stan ryzyka i dane trendów.
Eksport do platform GRC
Przesyłaj dowody zgodności do Vanta, Drata, ServiceNow lub dowolnego REST API według konfigurowalnego harmonogramu. Ogólny format JSON ze szczegółami kontroli per standard.
Aktywna weryfikacja Connwaer
Samodzielny agent dla kontroli, których Vigo nie może udowodnić przez egzekwowanie: integralność przechowywania WORM, walidacja RNG (NIST SP 800-90B), szyfrowanie w spoczynku, segmentacja sieci, cykl życia HSM i 13 innych możliwości.
Panel zgodności
Pokrycie per rama, streszczenie dla kierownictwa, centrum dowodów audytowych dla audytorów i aktywne zwolnienia w jednym miejscu.
Zobacz zgodność w działaniu
Za darmo do 100 węzłów.* Wszystkie 22 ram w zestawie. Bez dodatków wyłącznie dla firm.
* Poziom bezpłatny jest dostarczany W STANIE TAKIM, W JAKIM JEST, bez zobowiązań do wsparcia. Zob. Warunki handlowe.