← Visi produkti

Cerynix flagmaņa produkts · privāts priekšskatījums

No prasībām līdz pierādījumiem — gatavs pārskatīšanai.

GRC un atbilstības platforma apvieno NIS2, ISO/IEC 27001 un GDPR prasības, kontroles, riskus, konstatējumus, koriģējošās darbības, vadības pārskatu un parakstītu Audit Room eksportu vienā izsekojamā procesā. Kad pienāk pārskatīšanas laiks, katru secinājumu var izsekot līdz tā avotam.

  • Pašuzstādāma izvietošana
  • Parakstīti izlaidumi
  • Nav atbilstības garantiju
Prasības nodrošinājuma ierakstsParauga dati
NIS2 · 21. panta 2. punkta d) apakšpunkts

Piegādes ķēdes drošība

Piemērojams · klientiem paredzēts programmatūras pakalpojums

KontrolePiegādātāju drošības pārbaudeCTRL-SUP-04
Atbildīgais īpašnieksDrošības vadītājsPārskats līdz 30. septembrim
Pierādījumi3 saistīti ierakstiPēdējoreiz pārskatīts 12. jūlijā
Pārskata rezultātsApstiprināts ar piezīmi1 koriģējoša darbība atvērta
AvotsLēmumsPierādījumiPārskats
Darbības jomaKontrolesPierādījumiNodrošinājumsKonstatējumi un CAPAVadības pārskatsAudit Room

Darbības problēma

Audita sagatavošanai nevajadzētu sākties ar mapju meklēšanu.

01

Prasība ir nošķirta no darba

Pienākumi atrodas izklājlapās, kamēr kontroles, lēmumi un korekcijas dzīvo citos rīkos.

02

Pierādījumi zaudē kontekstu

Atsevišķs fails nerāda tā īpašnieku, darbības jomu, savākšanas datumu, pārskata statusu vai derīguma termiņu.

03

Pārskats nevar sevi izskaidrot

Manuāli pārskati novirzās no avota ierakstiem un ir grūti reproducējami nākamajā pārskatīšanā.

Viens saistīts ieraksts

Sekojiet pierādījumiem, nevis saskarnei.

Cerynix saglabā ceļu no pienākuma līdz materiālam, ko pārbauda pārskatītājs. Katram solim ir īpašnieks, statuss un vēsture.

  1. 01Darbības joma

    Reģistrējiet avotu, ietvara punktu un piemērojamības lēmumu.

  2. 02Kontroles

    Aprakstiet, kā prasība tiek īstenota; noteikt atbildīgo īpašnieku.

  3. 03Pierādījumi

    Saistiet ierakstus ar avotu, versiju un derīgumu; aizstājiet, nezaudējot vēsturi.

  4. 04Nodrošinājums

    Viens godīgs statuss: nenovērtēts → pašdeklarēts → pierādījumu apstiprināts → pārskatīts.

  5. 05Konstatējumi un CAPA

    Cēloņu analīze līdz efektivitātes pārskatītai koriģējošai darbībai.

  6. 06Vadības pārskats

    Cilvēka sagatavots ISO/IEC 27001 9.3. punkta ieraksts par ievadiem un lēmumiem.

  7. 07Audit Room

    Eksportējiet parakstītu, bezsaistē pārbaudāmu pakotni neatkarīgam pārskatītājam.

Pārskatītāja rezultāts

Sniedziet pārskatītājiem ierakstu aiz secinājuma.

Cerynix strukturē informāciju, kas nepieciešama, lai pārbaudītu darbības jomu, ieviešanu, pierādījumus un neatrisināto darbu. Tas atbalsta informētu pārskatīšanu; tas nenosaka, vai jūsu organizācija atbilst prasībām.

  • Darbības jomas un piemērojamības lēmumi
  • Kontroļu novērtējumi un Piemērojamības deklarācija
  • Risku reģistrs un ārstēšanas plāns
  • Pierādījumu rādītājs ar versiju vēsturi un pārskatītāja apstiprinājumu
  • Neatbilstības, cēloņu analīze un koriģējošās darbības (CAPA)
  • Vadības pārskata ieraksts (ISO/IEC 27001 9.3. punkts)
  • Parakstīts Audit Room eksports ar bezsaistes integritātes pārbaudītāju
  • Viltojumizturīgs audita žurnāls ar pēc pieprasījuma veicamu integritātes pārbaudi
CNodrošinājuma pārskata materiāli
PARAUGS

Parauga organizācija · Pārskata periods, 2026. g. 3. cet.

Pārskata rādītājs

  1. 01
    Darbības joma un piemērojamībaApstiprināti lēmumi un izņēmumi
    12 ieraksti
  2. 02
    Kontroļu matricaIeviešana un atbildība
    Aktuāls
  3. 03
    Pierādījumu rādītājsAvots, versija un pārskata statuss
    84 ieraksti
  4. 04
    Konstatējumi un CAPACēlonis, koriģējošās darbības, efektivitāte
    6 atvērti
  5. 05
    Vadības pārskats9.3. punkta ieraksts, cilvēka sagatavots
    Aktuāls
  6. 06
    Audit Room eksportsParakstīta pakotne, bezsaistē pārbaudāma
    Pārbaudīts

Ilustratīvs rādītājs — eksporti tiek ģenerēti kā atsevišķi atbalstīti pārskatu formāti; skaitļi neapraksta reālu klientu.

Atbalstīts jau šodien

Viena pierādījumu bāze, kas kartēta ar jūsu izmantotajām prasībām.

Kartēšana palīdz komandām atkārtoti izmantot paveikto darbu. Tā nav sertifikācija vai juridisks piemērojamības lēmums.

ES direktīva

NIS2

Darbības joma, drošības pasākumu pienākumi, kontroles, incidenti, pierādījumi un korekcijas vienā darba ierakstā.

Starptautiskais standarts

ISO/IEC 27001:2022

Prasības un A pielikuma kontroles ar novērtējumiem, pierādījumiem, versionētu Piemērojamības deklarāciju un 9.3. punkta vadības pārskatu.

Drošības apakškopa

GDPR drošības gatavība

Fokusēta kontroļu bibliotēka drošības un atbildības darbam, kas pārklājas ar nodrošinājuma programmu.

Izvietošana un datu kontrole

Darbiniet nodrošinājuma ierakstu savā vidē.

Lokālā izdevuma versija tiek uzstādīta ar Docker Compose un patur lietojumprogrammas datubāzi un pierādījumu glabātuvi klienta kontrolē.

Lasīt uzstādīšanas ceļvedi
Klienta kontrolētie dati
Darbiniet datubāzi un pierādījumu glabātuvi savā vidē.
Pārbaudīta izplatīšana
Instalētājs pārbauda parakstīto izlaiduma pakotni pirms izpakošanas.
Šifrēta atkopšana
Dokumentētas dublēšanas, atjaunošanas un atkopšanas procedūras nodrošina skaidrību.
Bezsaistes licences validācija
Pamata pašuzstādāmo licenci var pārbaudīt bez obligātas saziņas ar serveri.

Drošība, bez izkārtnes teātra

Kontroles, ko varat pārbaudīt. Robežas, ko mēs nosakām skaidri.

Īrnieku izolācija

Katrs uz īrnieku attiecinātais pieprasījums tiek autorizēts lietojumprogrammas līmenī un vēlreiz nostiprināts ar PostgreSQL rindas līmeņa drošību, piespiedu kārtā piemērotu katrai īrnieka tabulai kā papildu aizsardzības slānis un pārbaudīts CI ar ne-superlietotāja lomu.

Viltojumizturīgs žurnāls

Sensitīvas darbības tiek reģistrētas tikai pievienošanai paredzētā, SHA-256 jaucējķēdes audita žurnālā; pārbaudes galapunkts pēc pieprasījuma pārrēķina ķēdi.

Parakstīti izlaidumi

Konteineru attēli tiek parakstīti bez atslēgām (keyless) ar GitHub OIDC, ar būvēšanas izcelsmes datiem un SBOM; pašuzstādāmā pakotne tiek piegādāta ar minisign parakstu un savu SBOM.

Bezsaistes licencēšana

Licences atslēgas mēs parakstām ar Ed25519 un tās tiek lokāli pārbaudītas jūsu instancē — nav licences servera, nav obligātas saziņas ar serveri.

Lasīt pilnu drošības lapu

Veidots ap atbildību

Viens ieraksts, trīs perspektīvas.

Vadīt

Drošības un atbilstības vadītāji

Koordinē darbības jomu, īpašniekus, pierādījumus, riskus un koriģējošo darbu visā programmā.

Pārskatīt

Iekšējie auditori un konsultanti

Pārbauda ķēdi aiz katra secinājuma un seko neatrisinātiem konstatējumiem līdz rīcībai.

Lemt

Vadītāji

Pārskata riskus, kavētas korekcijas un vadības lēmumus, nezaudējot avota kontekstu.

Konkrēts nākamais solis

Atnesiet vienu prasību. Aizejiet ar pierādījumu ceļu.

Fokusētā prezentācijā mēs kartēsim vienu no jūsu reālajiem pienākumiem uz kontroli, īpašnieku, pierādījumu prasību un pārskata ierakstu. Bez vispārīgas pārdošanas prezentācijas.

Pieteikties darba sesijai