Recurso para empresas
Plantilla de RFP de plataforma de pruebas con IA
Indicaciones de RFP y cuestionario de seguridad para plataformas de pruebas con IA y ARI.
Lista de verificación
- Describa la arquitectura del plano de control frente al plano de ejecución
- Enumere todas las superficies de ejecución compatibles con evidencia
- Explique los tipos de entidad de System Graph y la frecuencia de actualización
- Detalle la orquestación y especialización de la flota de pruebas
- Detalle el flujo de trabajo y las aprobaciones de la flota de remediación
- Confirme la autorización humana para los cambios en producción
- Proporcione un formato de muestra de exportación de auditoría
- Describa el ciclo de vida de las cápsulas firmadas
- Documente las opciones de despliegue en enclave y air-gapped
- Enumere las integraciones de identidad (SSO/SAML/OIDC)
- Explique el RBAC y la separación de funciones
- Tipos de telemetría, retención y redacción
- Enfoque de análisis de causa raíz con contexto del grafo
- Integraciones de CI/CD y APIs
- Integraciones con gestores de incidencias e ITSM
- Modelo de seguridad del agente de endpoint
- Declaración sobre el manejo de PAM/secretos
- Residencia de datos y modos de egress
- Certificaciones declaradas frente a controles gestionados por el cliente
- Alcance, duración y criterios de éxito de la PoC
- Servicios profesionales y metodología de implementación
- SLA y niveles de soporte
- Modelo de precios y hoja de trabajo de TCO
- Arquitecturas de referencia (anonimizadas)
- Inventario de agentes y política de actualización
- Versionado de políticas y comportamiento de asociación a la ejecución
- SLA de reproducción de fallos en la PoC
- Requisitos de reversión y verificación
- Política de etiquetado de métricas de ROI ilustrativas
- Lista de subprocesadores si corresponde
- Enfoque de salida/portabilidad de datos
- Proceso de notificación de incidentes de seguridad
- Modelo de extensión de agentes personalizados
