| CIS Controls v8.1Von einer ausgelieferten Prüfung gestempeltCenter for Internet Security | Jede Feststellung, die Guard erhebt, trägt eine Safeguard ID. Eine feste Tabelle stempelt sie jedes Mal auf dieselbe Weise, bevor ein Modell beteiligt ist. Die ID reist mit der Feststellung in die CSV, das SARIF, das PDF und auf den Bildschirm. | Vier Safeguards sind heute in Gebrauch. Sie decken Zugangsdaten in Inhalten und einschleusbaren Abfragetext ab. Das ordnet die Prüfungen zu, die ausgeliefert werden. Es ist kein Abdeckungsanspruch über den ganzen Katalog. CIS Benchmarks sind eine separate CIS-Publikation mit Baselines für sichere Konfiguration. Diesen wird hier nichts zugeordnet. |
|---|
| NIST CSF 2.0Von einer ausgelieferten Prüfung gestempeltNIST | Dieselbe Feststellung trägt ihre CSF-Funktion, aus derselben festen Tabelle. Ihr Sicherheitsteam bekommt die Kontrollreferenz bereits angehängt. Sie kommt in einem Format an, das seine eigene Software liest. | Die genutzten Funktionen sind Identify, Protect und Detect. Govern, Respond und Recover decken Arbeit ab, die rund um das Produkt stattfindet. Keine Feststellung beansprucht sie. |
|---|
| SOC 2Nachweis, den Sie zuordnenAICPA | Sie bekommen die Änderungsfreigabe, die Person, die sie erteilt hat, und ein hash-verkettetes Protokoll von beidem, erzeugt während der Arbeit. Ein Durchgang der Common Criteria fragt genau danach. | Boreon hält keinen eigenen SOC-2-Bericht. Ihr eigener Prüfer stellt Ihren eigenen Bericht aus, über Ihre eigenen Kontrollen. |
|---|
| ISO 27001Nachweis, den Sie zuordnenISO und IEC | Das Produkt erzeugt Zugriffsprüfungen, den Umgang mit Zugangsdaten und ein Protokoll administrativer Änderungen. Jedes davon lässt sich exportieren. | Boreon hält kein eigenes ISO-27001-Zertifikat. Diese Seite sagt nichts über Ihren eigenen Zertifizierungsumfang. |
|---|
| HIPAANachweis, den Sie zuordnenUS-Gesundheitsministerium | Risk findet geschützte Gesundheitskennungen in veröffentlichten Inhalten und meldet, wo sie liegen. Anbieterkennungen werden über ihre echte Prüfziffer geprüft, nicht über ein Muster, das richtig aussieht. | Die Erkennung sagt Ihnen, wo die Daten sind. Ob eine Nutzung erlaubt ist, ist ein Urteil über Ihre Organisation. Das Produkt fällt keines. |
|---|
| GDPRNachweis, den Sie zuordnenEuropäische Union | Personenbezogene Daten in veröffentlichten Inhalten werden gefunden, und das Eigentum wird aufgelöst. Die Herkunft beantwortet, woher ein Feld kam. Das ist die Frage, die ein Verarbeitungsverzeichnis immer wieder stellt. | Ein Verarbeitungsverzeichnis ist ein Dokument, das Ihre Organisation führt. Das Produkt liefert die Feststellungen dafür. Das Verzeichnis selbst schreiben Sie. |
|---|
| PCI DSSNachweis, den Sie zuordnenPCI Security Standards Council | Kartennummern in Inhalten werden gefunden und mit der echten Luhn-Prüfung geprüft. Ein Bericht nennt Kandidaten, die sie bestehen, nicht beliebige sechzehn Ziffern in Folge. | Umfang, Segmentierung und die Bewertung selbst gehören Ihrem qualifizierten Assessor. |
|---|
| CCPANachweis, den Sie zuordnenBundesstaat Kalifornien | Dieselben Erkennungs- und Eigentumsoberflächen zeigen, welche veröffentlichten Inhalte persönliche Informationen halten. Sie nennen auch, wer dafür verantwortlich ist. | Ihre Organisation beantwortet Verbraucheranfragen. Das Produkt hilft Ihnen, die Daten zu finden, und Sie senden die Antwort. |
|---|
| NIST 800-53Nachweis, den Sie zuordnenNIST | Prüfaufzeichnungen, Zugriffsdurchsetzung und Konfigurationsänderungen kommen alle als exportierbare Belege heraus. Ein Kontrollverantwortlicher kann sie an eine Belegsammlung anhängen. | Heute sind die gestempelten Kontrollreferenzen CIS Controls v8.1 und NIST CSF 2.0. Kennungen aus diesem Katalog werden auf keine Ausgabe gestempelt. |
|---|
| FINMANachweis, den Sie zuordnenEidgenössische Finanzmarktaufsicht | Zugriffsverwaltung und das Protokoll darüber, wer was geändert hat, sind die am häufigsten verlangten Artefakte des operationellen Risikos. Beide entstehen während der Arbeit, nicht erst vor einer Prüfung. | Was Ihre Aufsicht erwartet, gilt für Ihr Institut. Wo Sie hosten, ist eine Tatsache darüber, wo Daten liegen. Sie trägt keine aufsichtsrechtliche Genehmigung. |
|---|
| nLPD/revDSGNachweis, den Sie zuordnenSchweiz | Personenbezogene Daten werden in veröffentlichten Inhalten gefunden. In der gehosteten Edition bleibt die Verarbeitung innerhalb der einen Bereitstellung, die Sie bedient. Die Liste der Unterauftragsverarbeiter ist veröffentlicht, nicht beschrieben. | Ihr eigenes Verarbeitungsverzeichnis und Ihre eigenen Transparenzhinweise bleiben Ihre Aufgabe. |
|---|
| DORANachweis, den Sie zuordnenEuropäische Union | Die Herkunft auf Feldebene beantwortet, was eine Änderung treffen wird, bevor sie gemacht wird. Die Migrations- und Freigabepfade halten IKT-Änderungen so fest, wie eine Abhängigkeitsprüfung sie liest. | Informationsregister, Vorfallklassifizierung und Testprogramme liegen bei Ihrem Institut. |
|---|