Conformidade

22 frameworks regulatórios. Aplicados através de recursos idempotentes, não apenas analisados. Declarações honestas — o Vigo reporta o que prova.

Brevemente disponível O Vigo está em versão alfa e a aproximar-se do seu primeiro lançamento estável. Até lá, espere alterações incompatíveis entre versões — estamos à procura de parceiros de teste com frotas significativas em arquiteturas diversas. Saber mais →

Como funciona a conformidade no Vigo

Um configcrate reivindica controlos de frameworks através de capacidades provides: ou cortes de framework bundle:. O Vigo constrói um índice de cobertura no carregamento da configuração, acompanha as percentagens de cobertura por nó e gera relatórios que distinguem claramente três categorias:

Aplicado

Controlos satisfeitos por recursos idempotentes que o Vigo aplica ativamente. Se o estado desviar, o Vigo corrige-o. Estes controlos são comprovadamente satisfeitos através da aplicação.

Atestado

Controlos onde o Vigo recolhe evidências (traits, resultados de análise, verificações Connwaer) mas não pode aplicar o requisito. Por exemplo, verificação de backup ou planeamento de capacidade — o Vigo atesta o que observa, assinado e com timestamp.

Externo

Controlos fora do âmbito do Vigo: segurança física, formação de pessoal, acordos legais, arquivo WORM. Declarados honestamente como requerendo validação externa.

Frameworks suportados

22 frameworks de conformidade suportados pelo Vigo com os controlos que cada framework abrange e a categoria de setor.
Framework Controlos Categoria
HIPAAControlo de acesso, registo de auditoria, encriptação, gestão de sessões, integridadeSaúde
SOC 2Gestão de alterações, aprovisionamento de acesso, monitorização, disponibilidade, confidencialidadeServiços de Confiança
PCI DSS v4.0Firewall, hardening, controlo de acesso, monitorização de integridade, encriptaçãoPagamentos
NIST 800-53Famílias de controlos AC, AU, CM, IA, SCFederal
ISO 27001Gestão de ativos, criptografia, segurança das operações, comunicaçõesInternacional
CIS Ubuntu5 configcrates, 100+ controlos L1/L2Benchmarks
CIS RHEL5 configcrates com firewalld, SELinux, authselectBenchmarks
CIS Windows 118 configcrates, políticas de conta/auditoria/rede/serviçosBenchmarks
HITRUST CSFGestão de acesso, auditoria, encriptação, configuraçãoSaúde
GDPRProteção de dados, controlo de acesso, encriptação, registo de auditoriaPrivacidade
NERC CIPPerímetros de segurança eletrónica, hardening de sistemas, gestão de acessoEnergia
IEC 6244337 requisitos de sistema em 7 FRs, modelo de zona/condutaIndustrial
SOX12 controlos, todos aplicados — gestão de alterações, acesso, auditoriaFinanceiro
FINRARegra 4370, BCP, monitorização WORMFinanceiro
MiFID II RTS 24Resiliência, gestão de alterações, monitorização de capacidadeFinanceiro
FDA 21 CFR Part 11Acesso, auditoria, assinaturas eletrónicas (externo)Ciências da Vida
Cyber Essentials PlusLinha de base do governo britânico — firewall, acesso, patching, malwareGoverno
NY DFS 23 NYCRR 50015 controlos — acesso, encriptação, auditoria, resposta a incidentesFinanceiro
CCSSArmazenamento e backup de chaves, ciclo de vida HSM, autorização/revogação de detentores de chaves, registo de auditoria, prova de reservasCriptomoeda
UKGCNormas técnicas da UK Gambling Commission — integridade do sistema, controlo de alterações, registo de auditoriaJogos
Nevada GCBNevada Gaming Control Board Reg 14 — acesso ao sistema, gestão de alterações, registo de auditoriaJogos
MGAInfraestrutura técnica da Malta Gaming Authority — acesso ao sistema, monitorização de integridade, registo de auditoriaJogos

Funcionalidades de conformidade

Acompanhamento de cobertura por nó

Cada envoy mostra a percentagem de cobertura por framework. Veja em detalhe quais os controlos satisfeitos, os que estão em falta e quais os configcrates que fechariam a lacuna.

Derrogações de conformidade

Derrogações baseadas em ficheiros com herança de diretório. Isente controlos específicos com motivo, aprovador e data de validade. Pontuação em três estados: cumprido, em falta, com derrogação.

Recomendações de lacunas

Os controlos em falta mostram quais os configcrates que os satisfariam. A interface web e a CLI indicam exatamente o que adicionar para fechar uma lacuna de conformidade.

Relatórios de resumo executivo

Relatórios de conformidade não técnicos para auditores e responsáveis de negócio. Cobertura de toda a frota, detalhe por framework, postura de risco e dados de tendência.

Exportação para plataformas GRC

Envie evidências de conformidade para Vanta, Drata, ServiceNow ou qualquer API REST num calendário configurável. Formato JSON genérico com detalhe de controlo por norma.

Verificação ativa Connwaer

Agente autónomo para controlos que o Vigo não pode provar através da aplicação: integridade de armazenamento WORM, validação de RNG (NIST SP 800-90B), encriptação em repouso, segmentação de rede, ciclo de vida HSM e mais 13 capacidades.

Painel de conformidade

Cobertura por framework, Resumo Executivo para a liderança, Centro de Evidências de Auditoria para auditores e derrogações ativas num relance.

Página de conformidade do Vigo com cartões de cobertura por framework para CIS Ubuntu, HIPAA e SOC 2, mais painel de Resumo Executivo, Centro de Evidências de Auditoria e derrogações

Veja a conformidade em ação

Gratuito para até 100 nós.* Todos os 22 frameworks incluídos. Sem extras exclusivos para empresas.

* O nível gratuito é fornecido TAL COMO ESTÁ sem obrigação de suporte. Ver Condições Comerciais.