Skip to content
Risorsa enterprise

Checklist per il deployment sicuro

Checklist per i pattern di deployment in enclave sicura, on-prem e cloud privato.

Checklist

  • Nessun accesso in entrata alle reti protette richiesto
  • Capsule di test firmate con versioning
  • Il gateway dell'enclave verifica firme e policy
  • Deployment del runner edge locale documentato
  • Esecuzione runtime senza chiamate a modelli esterni
  • Modalità evidenze solo locale disponibile
  • Egress sanificato opzionale e approvato
  • Brokeraggio delle credenziali compatibile con PAM
  • Audit trail per la promozione delle capsule e per le run
  • Approvazione umana sui percorsi di remediation
  • Procedura di import air-gapped documentata
  • Regione cloud privato e isolamento confermati
  • Opzione di control plane on-prem valutata
  • Policy di redazione per screenshot e campi
  • Allowlist dei runner e firma dei binari
  • SSO/RBAC per gli utenti del control plane
  • Risposta agli incidenti per runner compromessi
  • Diagramma del flusso dati revisionato dalla sicurezza
  • Ambito del pilot conservativo definito
  • Scenario rappresentativo del workflow regolamentato documentato
  • Negazione dell'egress di default verificata
  • Cadenza degli aggiornamenti allineata alle finestre di change

Guide correlate

01Governance e visibilità esecutiva

Report che leader, auditor e consiglio di amministrazione possono davvero usare.

Zof genera i report di cui hanno già bisogno le tue revisioni dei rilasci, i pacchetti di evidenze di compliance e i resoconti esecutivi, con la cadenza che stabilisci e con la tracciabilità dei dati allegata.

ESECUTIVO

Riepiloghi settimanali

Lo stato di salute dei rilasci in un'unica vista.

PRONTO PER L'AUDIT

Pacchetto di compliance

  • SOC 2
  • ISO
  • tracciabilità delle evidenze.

CADENZA

Pianificata

Generata automaticamente secondo la tua pianificazione.

AUDIT-READY/reports
Pagina dei report di Zof AI con quattro schede di template, Weekly Release Summary, Coverage Trends, Risk Assessment Report e Compliance Evidence Pack, ciascuna con azioni Generate e Schedule, oltre a schede per Generated Reports, Saved Views e Scheduled.
Report · /reports · quattro template enterprise · in tempo reale dal prodotto.
  • 01 · TEMPLATES
    • Weekly
    • Coverage
    • Risk

    Schedule or generate on demand

  • 02 · COMPLIANCE EVIDENCE
    • SOC 2
    • ISO
    • audit pack

    Exportable evidence trail

Checklist per il deployment sicuro | Zof AI