| CIS Controls v8.1Apposée par un contrôle livréCenter for Internet Security | Chaque constat que Guard lève porte un Safeguard ID. Une table fixe l’appose de la même façon à chaque fois, avant qu’aucun modèle n’intervienne. L’ID voyage avec le constat dans le CSV, le SARIF, le PDF et à l’écran. | Quatre safeguards sont en usage aujourd’hui. Ils couvrent les identifiants dans le contenu et le texte de requête injectable. Cela met en correspondance les vérifications qui sont livrées. Ce n’est pas une revendication de couverture de tout le catalogue. Les CIS Benchmarks sont une publication distincte du CIS, des référentiels de configuration sûre. Rien ici ne leur est mis en correspondance. |
|---|
| NIST CSF 2.0Apposée par un contrôle livréNIST | Le même constat porte sa fonction CSF, issue de la même table fixe. Votre équipe sécurité reçoit la référence de contrôle déjà attachée. Elle arrive dans un format que ses propres logiciels lisent. | Les fonctions en usage sont Identify, Protect et Detect. Govern, Respond et Recover couvrent un travail qui se fait autour du produit. Aucun constat ne les revendique. |
|---|
| SOC 2Preuve que vous faites correspondreAICPA | Vous obtenez l’approbation du changement, la personne qui l’a donnée, et un registre enchaîné par hachage des deux, produit pendant que vous travaillez. Une revue des critères communs demande exactement cela. | Boreon ne détient aucun rapport SOC 2 en propre. Votre propre auditeur émet votre propre rapport, sur vos propres contrôles. |
|---|
| ISO 27001Preuve que vous faites correspondreISO et IEC | Le produit produit la revue des accès, le traitement des identifiants et un registre des changements d’administration. Chacun s’exporte. | Boreon ne détient aucun certificat ISO 27001 en propre. Cette page ne dit rien sur votre propre périmètre de certification. |
|---|
| HIPAAPreuve que vous faites correspondreDépartement de la Santé des États-Unis | Risk trouve les identifiants de santé protégés à l’intérieur du contenu publié et indique où ils se trouvent. Les identifiants de prestataires sont vérifiés par leur vrai chiffre de contrôle, pas par un motif qui semble correct. | La détection vous dit où sont les données. Savoir si un usage est permis est un jugement sur votre organisation. Le produit n’en porte aucun. |
|---|
| GDPRPreuve que vous faites correspondreUnion européenne | Les données personnelles dans le contenu publié sont trouvées, et la propriété est résolue. La traçabilité répond à la question d’où vient un champ. C’est la question qu’un registre des traitements ne cesse de poser. | Un registre des traitements est un document que votre organisation tient. Le produit fournit les constats pour le remplir. Le registre lui-même, c’est vous qui l’écrivez. |
|---|
| PCI DSSPreuve que vous faites correspondrePCI Security Standards Council | Les numéros de carte dans le contenu sont trouvés et vérifiés par la vraie formule de Luhn. Un rapport nomme les candidats qui la passent, pas n’importe quelle suite de seize chiffres. | Le périmètre, la segmentation et l’évaluation elle-même appartiennent à votre évaluateur qualifié. |
|---|
| CCPAPreuve que vous faites correspondreÉtat de Californie | Les mêmes surfaces de détection et de propriété montrent quel contenu publié contient des informations personnelles. Elles nomment aussi qui en est responsable. | Votre organisation répond aux demandes des consommateurs. Le produit vous aide à trouver les données, et c’est vous qui envoyez la réponse. |
|---|
| NIST 800-53Preuve que vous faites correspondreNIST | Les enregistrements d’audit, l’application des accès et les changements de configuration sortent tous comme des preuves exportables. Un responsable de contrôle peut les joindre à un corps de preuves. | Aujourd’hui, les références de contrôle apposées sont CIS Controls v8.1 et NIST CSF 2.0. Les identifiants de ce catalogue ne sont apposés sur aucune sortie. |
|---|
| FINMAPreuve que vous faites correspondreAutorité fédérale de surveillance des marchés financiers | La gestion des accès et le registre de qui a changé quoi sont les artefacts de risque opérationnel les plus demandés. Les deux sont produits pendant que vous travaillez, pas assemblés avant une revue. | Ce que votre régulateur attend s’applique à votre établissement. L’endroit où vous choisissez d’héberger est un fait sur l’emplacement des données. Il ne porte aucune approbation réglementaire. |
|---|
| nLPD/revDSGPreuve que vous faites correspondreSuisse | Les données personnelles sont trouvées dans le contenu publié. Sur l’édition hébergée, le traitement reste à l’intérieur du seul déploiement qui vous sert. La liste des sous-traitants est publiée, pas décrite. | Votre propre registre des traitements et vos propres notices de transparence restent à vous d’écrire. |
|---|
| DORAPreuve que vous faites correspondreUnion européenne | La traçabilité au niveau du champ répond à ce qu’un changement va toucher, avant qu’il soit fait. Les pistes de migration et d’approbation enregistrent le changement TIC de la façon dont une revue de dépendances le lit. | Le registre d’informations, la classification des incidents et les programmes de tests relèvent de votre établissement. |
|---|