Skip to content
Ressource entreprise

Liste de contrôle de déploiement sécurisé

Liste de contrôle pour les modèles de déploiement en enclave sécurisée, sur site et en cloud privé.

Liste de contrôle

  • Aucun accès entrant aux réseaux protégés requis
  • Capsules de test signées avec gestion des versions
  • La passerelle d'enclave vérifie les signatures et la politique
  • Déploiement de runner edge local documenté
  • Exécution au runtime sans appels à des modèles externes
  • Mode de preuves en local uniquement disponible
  • Sortie réseau assainie, optionnelle et approuvée
  • Courtage d'identifiants compatible PAM
  • Journal d'audit pour la promotion des capsules et les exécutions
  • Approbation humaine sur les parcours de remédiation
  • Procédure d'import en environnement air-gapped documentée
  • Région de cloud privé et isolation confirmées
  • Option de control plane on-premise évaluée
  • Politiques de masquage pour les captures d'écran et les champs
  • Listes d'autorisation des runners et signature des binaires
  • SSO/RBAC pour les utilisateurs du control plane
  • Réponse aux incidents en cas de runner compromis
  • Schéma des flux de données revu par la sécurité
  • Périmètre de pilote prudent défini
  • Scénario représentatif de workflow régulé documenté
  • Refus de sortie réseau par défaut vérifié
  • Cadence de mise à niveau alignée sur les fenêtres de changement

Guides associés

01Gouvernance + visibilité des dirigeants

Rapports que les dirigeants, les auditeurs et le conseil d’administration peuvent réellement utiliser.

Zof génère les rapports dont vos révisions de versions, vos ensembles de preuves de conformité et vos lectures de direction ont déjà besoin, à une cadence que vous définissez, avec la trace des données en pièce jointe.

EXÉCUTIF

Résumés hebdomadaires

Libérez la santé dans une seule vue.

PRÊT POUR L'AUDIT

Pack de conformité

  • SOC 2
  • ISO
  • piste de preuves.

CADENCE

Programmé

Généré automatiquement selon votre emploi du temps.

AUDIT-READY/reports
Page de rapports Zof AI avec quatre modèles de cartes, résumé de version hebdomadaire, tendances de couverture, rapport d'évaluation des risques et pack de preuves de conformité, chacun avec des actions de génération et de planification, ainsi que des onglets pour les rapports générés, les vues enregistrées et planifiées.
Rapports · /rapports · quatre modèles d'entreprise · en direct du produit.
  • 01 · TEMPLATES
    • Weekly
    • Coverage
    • Risk

    Schedule or generate on demand

  • 02 · COMPLIANCE EVIDENCE
    • SOC 2
    • ISO
    • audit pack

    Exportable evidence trail

Liste de contrôle de déploiement sécurisé | Zof AI