Des preuves que vous pouvez remettre
Un registre avec un hachage, exportable, nommant l’approbateur.
Un registre de qui a approuvé quel changement, et contre quelle version du contenu. Chaque entrée porte un hachage. Le hachage montre que le registre n’a pas été modifié depuis.
Votre piste d’audit s’écrit pendant que vous travaillez.
Les changements gouvernés atterrissent dans un journal chaîné en SHA-256 simple, sans clé secrète. Votre auditeur peut en revérifier l’intégrité depuis l’export avec ses propres outils, sans nous croire sur parole.
Chaque action gouvernée est préparée comme un plan. Elle n’est appliquée qu’après qu’une personne l’a approuvée. L’approbation est l’événement inscrit au registre.
Un journal auquel n’importe qui peut ajouter est un journal qu’un auditeur écarte. Les entrées sont hachées par contenu et enchaînées. Une modification ultérieure ne correspond plus.
Connectez-vous avec un nom d’utilisateur et un mot de passe gérés, plus une application d’authentification obligatoire. Ou utilisez SAML 2.0 avec votre propre fournisseur d’identité, une connexion par organisation.
Un registre avec un hachage, exportable, nommant l’approbateur.
Chaque outil gouverné écrit dans la même piste.
Quels contrôles correspondent à quelles vérifications, et où la correspondance s’arrête.
Elle dit quels référentiels sont couverts par de vraies vérifications, et lesquels ne le sont pas.