Skip to content
Корпоративный ресурс

Чек-лист безопасного развёртывания

Чек-лист для сценариев развёртывания в защищённом анклаве, локально (on-prem) и в частном облаке.

Чек-лист

  • Входящий доступ к защищённым сетям не требуется
  • Подписанные тестовые капсулы с версионированием
  • Шлюз анклава проверяет подписи и политику
  • Развёртывание локального периферийного раннера задокументировано
  • Выполнение в рантайме без внешних вызовов моделей
  • Доступен режим хранения доказательств только локально
  • Очищенный исходящий трафик опционален и одобрен
  • Брокеринг учётных данных, совместимый с PAM
  • Журнал аудита для продвижения капсул и запусков
  • Одобрение человеком для путей исправления
  • Процедура импорта в изолированной (air-gapped) среде задокументирована
  • Регион частного облака и изоляция подтверждены
  • Вариант локальной (on-prem) управляющей плоскости рассмотрен
  • Политики редактирования для скриншотов и полей
  • Списки разрешённых раннеров и подпись бинарных файлов
  • SSO/RBAC для пользователей управляющей плоскости
  • Реагирование на инциденты при компрометации раннера
  • Диаграмма потоков данных проверена службой безопасности
  • Определён консервативный объём пилотного проекта
  • Репрезентативный сценарий регулируемого процесса задокументирован
  • Запрет исходящего трафика по умолчанию проверен
  • Частота обновлений согласована с окнами внесения изменений

Похожие руководства

01Управление + прозрачность для руководства

Отчёты, которыми действительно смогут пользоваться руководители, аудиторы и совет директоров.

Zof генерирует отчёты, которые уже нужны для ваших ревью релизов, пакетов доказательств соответствия и сводок для руководства, с заданной вами периодичностью и приложенным следом данных.

ДЛЯ РУКОВОДСТВА

Еженедельные сводки

Состояние релиза в одном представлении.

ГОТОВО К АУДИТУ

Пакет доказательств соответствия

  • SOC 2
  • ISO
  • цепочка доказательств.

ПЕРИОДИЧНОСТЬ

По расписанию

Формируется автоматически по вашему расписанию.

AUDIT-READY/reports
Страница отчётов Zof AI с четырьмя карточками шаблонов, Weekly Release Summary, Coverage Trends, Risk Assessment Report и Compliance Evidence Pack, у каждой действия «Сгенерировать» и «Запланировать», а также вкладки «Сгенерированные отчёты», «Сохранённые представления» и «По расписанию».
Отчёты · /reports · четыре корпоративных шаблона · вживую из продукта.
  • 01 · TEMPLATES
    • Weekly
    • Coverage
    • Risk

    Schedule or generate on demand

  • 02 · COMPLIANCE EVIDENCE
    • SOC 2
    • ISO
    • audit pack

    Exportable evidence trail

Чек-лист безопасного развёртывания | Zof AI