Skip to content
Корпоративний ресурс

Контрольний список безпечного розгортання

Контрольний список для безпечних патернів розгортання в захищеному анклаві, on-prem та приватній хмарі.

Контрольний список

  • Вхідний доступ до захищених мереж не потрібен
  • Підписані тестові капсули з версіюванням
  • Шлюз анклава перевіряє підписи та політику
  • Задокументовано розгортання локального edge-ранера
  • Виконання під час роботи без зовнішніх викликів моделей
  • Доступний режим доказів лише локально
  • Очищений вихідний трафік опціональний і затверджений
  • Брокеринг облікових даних, сумісний із PAM
  • Журнал аудиту для просування капсул і запусків
  • Затвердження людиною на шляхах усунення проблем
  • Задокументовано процедуру імпорту в ізольованому середовищі (air-gapped)
  • Підтверджено регіон приватної хмари та ізоляцію
  • Оцінено опцію on-prem control plane
  • Політики редагування для знімків екрана та полів
  • Списки дозволених ранерів і підписання бінарних файлів
  • SSO/RBAC для користувачів control plane
  • Реагування на інциденти у разі скомпрометованого ранера
  • Діаграму потоків даних перевірено службою безпеки
  • Визначено консервативний обсяг пілота
  • Задокументовано репрезентативний сценарій регульованого робочого процесу
  • Перевірено блокування вихідного трафіку за замовчуванням
  • Періодичність оновлень узгоджено з вікнами змін

Пов'язані посібники

01Управління + управлінська видимість

Звіти, якими справді можуть користуватися керівники, аудитори та рада директорів.

Zof генерує звіти, які вже потрібні для ваших оглядів релізів, пакетів доказів відповідності та управлінських презентацій, із заданим вами ритмом і доданим слідом даних.

УПРАВЛІНСЬКЕ

Щотижневі зведення

Стан релізу в одному огляді.

ГОТОВО ДО АУДИТУ

Пакет для відповідності вимогам

  • SOC 2
  • ISO
  • слід доказів.

ПЕРІОДИЧНІСТЬ

За розкладом

Генерується автоматично за вашим розкладом.

AUDIT-READY/reports
Сторінка звітів Zof AI з чотирма картками шаблонів: Weekly Release Summary, Coverage Trends, Risk Assessment Report і Compliance Evidence Pack, кожна з діями Generate і Schedule, а також вкладки Generated Reports, Saved Views і Scheduled.
Звіти · /reports · чотири корпоративні шаблони · наживо з продукту.
  • 01 · TEMPLATES
    • Weekly
    • Coverage
    • Risk

    Schedule or generate on demand

  • 02 · COMPLIANCE EVIDENCE
    • SOC 2
    • ISO
    • audit pack

    Exportable evidence trail

Чеклист безпечного розгортання | Zof AI