Prove che puoi consegnare
Un registro con un hash, esportabile, che nomina chi ha approvato.
Un registro di chi ha approvato quale modifica, e contro quale versione del contenuto. Ogni voce porta un hash. L’hash mostra che il registro non è stato modificato da allora.
La tua pista di controllo si scrive mentre lavori.
Le modifiche governate finiscono in un registro concatenato con semplice SHA-256, senza chiave segreta. Il tuo revisore può riverificarne l’integrità dall’export con i propri strumenti, senza doversi fidare della nostra parola.
Ogni azione governata viene preparata come un piano. Viene applicata solo dopo che una persona l’ha approvata. L’approvazione è l’evento nel registro.
Un log a cui chiunque può aggiungere è un log che un auditor sconta. Le voci sono hashate per contenuto e concatenate. Una modifica successiva non corrisponde più.
Accedi con nome utente e password gestiti, più un’app di autenticazione obbligatoria. Oppure usa SAML 2.0 con il tuo identity provider, una connessione per organizzazione.
Un registro con un hash, esportabile, che nomina chi ha approvato.
Ogni strumento governato scrive nella stessa traccia.
Quali controlli corrispondono a quali verifiche, e dove la mappatura si ferma.
Dice quali framework sono coperti da verifiche reali, e quali no.