Yleiskuva
Se, mikä on julkaistu, kerrotaan julkaistuna. Se, mikä on kesken, kerrotaan täsmälleen sellaisena.
11Julkaistua arkkitehtuuriominaisuutta
5Kartoitettua säädöskehikkoa
0Etuajassa väitettyä sertifiointia
SOC 2Ensimmäinen attestointi, työn alla
Tavoitteena · ei vielä hallussa
Yhtäkään sertifiointia ei ole tällä hetkellä hallussa. Tässä järjestyksessä ne saapuvat.
Tämän sivun aikamuoto on harkittu. Kun vaihe valmistuu, sen tila muuttuu – mitään tällä listalla ei väitetä etuajassa.
SOC 2 Type ITyön allaKontrollien suunnittelun tarkastus tiettynä ajankohtana. Ensimmäinen ulkoinen attestointi, jonka saamme haltuumme.
SOC 2 Type IISuunnitteillaKontrollien toimintaa seurataan pidemmällä jaksolla – juuri se raportti, jota yritysten tietoturvatiimit oikeasti pyytävät.
ISO 27001SuunnitteillaTietoturvan hallintajärjestelmän sertifiointi kokonaisuutena.
ISO 42001 + ISO 27701SuunnitteillaTekoälyn hallinta ja tietosuojan hallinta – niiden kehikkojen sertifiointi, jotka moduulimme jo kartoittavat.
FedRAMP ModerateSuunnitteillaJulkisen sektorin valtuutuspolku. Monivuotinen ponnistus, jonka vaiheistamme harkiten.
Käytössä jo tänään
Arkkitehtuurin ominaisuudet selkokielellä.
Virhetilanteessa sulkeutuva tunnistautuminenJos järjestelmä ei voi varmistaa, kuka olet, se lukitsee sinut ulos eikä päästä sisään.
Salattu, molemminpuolisesti tunnistettu sisäinen liikenneJokainen sisäinen yhteys on salattu, ja molemmat päät todistavat henkilöllisyytensä.
Vähimmän oikeuden pääsy, täysin lokitettunaIhmiset saavat vain sen pääsyn, jonka heidän roolinsa sallii, ja jokainen toimi kirjataan lokiin.
Salattu levossaTallennettu data on salattu, ja kaikki siihen kohdistuva peukalointi havaitaan.
Allekirjoitetut rekisterimerkinnätJokainen malli on allekirjoitettu, joten tiedät tarkalleen, mitä ajat ja ettei sitä ole vaihdettu.
Kvanttikestävä allekirjoituspolkuKvanttikestävä allekirjoituspolku on rakennettu sisään ja kytkettävissä päälle – allekirjoitukset pysyvät luotettavina myös tulevia kvanttitietokoneita vastaan.
Peukaloinnin paljastava auditointilokiKirjausta siitä, mitä tapahtui, ei voi muokata huomaamatta – jokainen muutos näkyy.
Sisältöosoitteinen tallennusTiedostot yksilöidään sisältönsä perusteella, joten muuttunut tiedosto ei yksinkertaisesti lataudu.
KMS-kuorisalausSalausavaimia hallitaan oman pilvesi avainpalvelussa, sinun hallinnassasi.
Allekirjoitettu, skannattu toimitusketjuOhjelmisto toimitetaan varmennetun osaluettelon kanssa, ja se skannataan ja allekirjoitetaan ennen julkaisua.
Hajautettu jäljitysNäet tarkalleen, mitä alusta teki askel askeleelta, kun jotain pitää selvittää.
Kontrollikartoituksia · ei sertifiointeja
Viisi säädöskehikkoa, kartoitettuna alustaan.
Tietoturvan yhteystiedot
Tietoturva
security@steav.ioHaavoittuvuusilmoitukset, arkkitehtuurikysymykset ja tietoturva-arviointipyynnöt.
Vaatimustenmukaisuus
compliance@steav.ioAuditointinäyttö, kontrollikartoitukset ja sertifiointien tilaa koskevat tiedustelut.