| CIS Controls v8.1Impresso da una verifica in produzioneCenter for Internet Security | Ogni rilievo che Guard solleva porta un Safeguard ID. Una tabella fissa lo imprime nello stesso modo ogni volta, prima che qualsiasi modello intervenga. L’ID viaggia con il rilievo nel CSV, nel SARIF, nel PDF e sullo schermo. | Quattro safeguard sono in uso oggi. Coprono le credenziali nei contenuti e il testo di query iniettabile. Questo mappa le verifiche che vengono distribuite. Non è una rivendicazione di copertura dell’intero catalogo. I CIS Benchmarks sono una pubblicazione CIS separata di baseline di configurazione sicura. Qui nulla viene mappato su di essi. |
|---|
| NIST CSF 2.0Impresso da una verifica in produzioneNIST | Lo stesso rilievo porta la sua funzione CSF, dalla stessa tabella fissa. Il tuo team di sicurezza riceve il riferimento al controllo già allegato. Arriva in un formato che il suo software legge. | Le funzioni in uso sono Identify, Protect e Detect. Govern, Respond e Recover coprono lavoro che avviene intorno al prodotto. Nessun rilievo le rivendica. |
|---|
| SOC 2Evidenza che mappi tuAICPA | Ottieni l’approvazione della modifica, la persona che l’ha data, e un registro concatenato con hash di entrambe, prodotto mentre lavori. Una revisione dei criteri comuni chiede esattamente questo. | Boreon non detiene alcun rapporto SOC 2 proprio. Il tuo auditor emette il tuo rapporto, sui tuoi controlli. |
|---|
| ISO 27001Evidenza che mappi tuISO e IEC | Il prodotto produce la revisione degli accessi, la gestione delle credenziali e un registro delle modifiche amministrative. Ognuno si esporta. | Boreon non detiene alcun certificato ISO 27001 proprio. Questa pagina non dice nulla sul tuo perimetro di certificazione. |
|---|
| HIPAAEvidenza che mappi tuDipartimento della Salute degli Stati Uniti | Risk trova identificatori sanitari protetti dentro i contenuti pubblicati e riporta dove si trovano. Gli identificatori dei fornitori sono verificati con la loro vera cifra di controllo, non con uno schema che sembra giusto. | Il rilevamento ti dice dove sono i dati. Se un uso sia consentito è un giudizio sulla tua organizzazione. Il prodotto non ne fa alcuno. |
|---|
| GDPREvidenza che mappi tuUnione europea | I dati personali nei contenuti pubblicati vengono trovati, e la proprietà viene risolta. La lineage risponde a da dove viene un campo. È la domanda che un registro dei trattamenti continua a fare. | Un registro dei trattamenti è un documento che la tua organizzazione tiene. Il prodotto fornisce i rilievi per compilarlo. Il registro stesso lo scrivi tu. |
|---|
| PCI DSSEvidenza che mappi tuPCI Security Standards Council | I numeri di carta nei contenuti vengono trovati e verificati con il vero controllo di Luhn. Un rapporto nomina i candidati che lo superano, non sedici cifre qualsiasi in fila. | Perimetro, segmentazione e la valutazione stessa appartengono al tuo assessor qualificato. |
|---|
| CCPAEvidenza che mappi tuStato della California | Le stesse superfici di rilevamento e proprietà mostrano quali contenuti pubblicati contengono informazioni personali. Nominano anche chi ne è responsabile. | La tua organizzazione risponde alle richieste dei consumatori. Il prodotto ti aiuta a trovare i dati, e la risposta la invii tu. |
|---|
| NIST 800-53Evidenza che mappi tuNIST | Registrazioni di audit, applicazione degli accessi e modifiche di configurazione escono tutte come prove che puoi esportare. Un responsabile di controllo può allegarle a un corpo di prove. | Oggi i riferimenti ai controlli impressi sono CIS Controls v8.1 e NIST CSF 2.0. Gli identificatori di questo catalogo non vengono impressi su alcun output. |
|---|
| FINMAEvidenza che mappi tuAutorità federale di vigilanza sui mercati finanziari | La gestione degli accessi e il registro di chi ha cambiato cosa sono gli artefatti di rischio operativo più richiesti. Entrambi vengono prodotti mentre lavori, non assemblati prima di una revisione. | Ciò che il tuo regolatore si aspetta si applica al tuo istituto. Dove scegli di ospitare è un fatto su dove risiedono i dati. Non porta alcuna approvazione regolamentare. |
|---|
| nLPD/revDSGEvidenza che mappi tuSvizzera | I dati personali vengono trovati nei contenuti pubblicati. Nell’edizione ospitata, il trattamento resta dentro l’unico deployment che ti serve. L’elenco dei sub-responsabili è pubblicato, non descritto. | Il tuo registro dei trattamenti e le tue informative di trasparenza restano da scrivere a te. |
|---|
| DORAEvidenza che mappi tuUnione europea | La lineage a livello di campo risponde a cosa colpirà una modifica, prima che venga fatta. Le tracce di migrazione e approvazione registrano il cambiamento ICT nel modo in cui lo legge una revisione delle dipendenze. | Registro delle informazioni, classificazione degli incidenti e programmi di test restano al tuo istituto. |
|---|