Skip to content
Recurso para empresas

Lista de verificación de despliegue seguro

Lista de verificación para patrones de despliegue en enclave seguro, on-premise y nube privada.

Lista de verificación

  • No se requiere acceso entrante a las redes protegidas
  • Cápsulas de prueba firmadas con versionado
  • La puerta de enlace del enclave verifica firmas y políticas
  • Despliegue del runner perimetral local documentado
  • Ejecución en tiempo de ejecución sin llamadas a modelos externos
  • Modo de evidencia solo local disponible
  • Egress saneado opcional y aprobado
  • Intermediación de credenciales compatible con PAM
  • Registro de auditoría para la promoción de cápsulas y las ejecuciones
  • Aprobación humana en las rutas de remediación
  • Procedimiento de importación en entornos air-gapped documentado
  • Región de nube privada y aislamiento confirmados
  • Opción de plano de control on-premise evaluada
  • Políticas de redacción para capturas de pantalla y campos
  • Listas de permitidos de runners y firma de binarios
  • SSO/RBAC para los usuarios del plano de control
  • Respuesta a incidentes para un runner comprometido
  • Diagrama de flujo de datos revisado por seguridad
  • Alcance de piloto conservador definido
  • Escenario representativo de flujo de trabajo regulado documentado
  • Denegación de egress por defecto verificada
  • Cadencia de actualización alineada con las ventanas de cambio

Guías relacionadas

01Gobernanza + visibilidad ejecutiva

Los informes que los líderes, los auditores y la junta directiva pueden utilizar.

Zof genera los informes que sus revisiones de versiones, paquetes de evidencia de cumplimiento y lecturas ejecutivas ya necesitan, según la cadencia que usted establezca, con el seguimiento de datos adjunto.

EJECUTIVO

Resúmenes semanales

Libere la salud en una sola vista.

LISTO PARA AUDITORÍA

Paquete de cumplimiento

  • SOC 2
  • ISO
  • rastro de evidencia.

CADENCIA

Programado

Generado automáticamente según su horario.

AUDIT-READY/reports
Página de informes de Zof AI con cuatro tarjetas de plantilla, resumen de lanzamiento semanal, tendencias de cobertura, informe de evaluación de riesgos y paquete de evidencia de cumplimiento, cada uno con acciones de generación y programación, además de pestañas para informes generados, vistas guardadas y programadas.
Informes · /informes · cuatro plantillas empresariales · en vivo desde el producto.
  • 01 · TEMPLATES
    • Weekly
    • Coverage
    • Risk

    Schedule or generate on demand

  • 02 · COMPLIANCE EVIDENCE
    • SOC 2
    • ISO
    • audit pack

    Exportable evidence trail

Lista de verificación de implementación segura | Zof AI