Alege orice cadru pentru a deschide o pagină dedicată cu o explicație non-tehnică, cerințele care contează cu adevărat și instrumentele care le acoperă.
Reconstruim tabelul de cerințe pentru standardul ales. Instrumentele sunt evaluate onest, rând cu rând.
Această pagină explică răspuns la incidente pentru cumpărători, auditori și echipe operaționale.
| Cerință | De ce contează | Dovezi | Instrumente utile | Lacună frecventă | Shielda |
|---|---|---|---|---|---|
| securitate | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru securitate. | Wazuh, Defender, MDM | Concentrează-te pe securitate cloud; păstrează responsabili, date și dovezi actuale. | Implementat |
| gestionarea vulnerabilităților | Concentrează-te pe gestionarea vulnerabilităților; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru gestionarea vulnerabilităților. | CrowdStrike, Wiz, Snyk | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Implementat |
| gestionarea vulnerabilităților | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru securitate. | Jira, ITSM | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Implementat |
| endpoint protection | Concentrează-te pe protecție endpoint; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru loguri și monitorizare. | CrowdStrike, SentinelOne, Defender, ESET, Bitdefender | Concentrează-te pe risc al furnizorilor; păstrează responsabili, date și dovezi actuale. | Parțial |
| controlul accesului | Concentrează-te pe controlul accesului; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru controlul accesului. | Entra, Okta | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Prin integrare |
| controlul accesului | Concentrează-te pe controlul accesului; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru controlul accesului. | Entra, Okta, Google | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Prin integrare |
| securitate | Concentrează-te pe confidențialitate; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru raportare către conducere. | Defender, Google | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Prin integrare |
| securitate cloud | Concentrează-te pe securitate cloud; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru securitate cloud. | Wiz, native CSPM | Concentrează-te pe securitate cloud; păstrează responsabili, date și dovezi actuale. | Implementat |
| securitate aplicații | Concentrează-te pe gestionarea vulnerabilităților; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru securitate aplicații. | Snyk, Semgrep | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Implementat |
| continuitatea activității | Concentrează-te pe continuitatea activității; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru continuitatea activității. | Acronis, native cloud backup | Concentrează-te pe continuitatea activității; păstrează responsabili, date și dovezi actuale. | Prin integrare |
| răspuns la incidente | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru răspuns la incidente. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru protecție endpoint. | Concentrează-te pe pregătire pentru audit; păstrează responsabili, date și dovezi actuale. | Implementat |
| loguri și monitorizare | Concentrează-te pe răspuns la incidente; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru loguri și monitorizare. | Wazuh, SIEMs | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Prin integrare |
| risc al furnizorilor | Concentrează-te pe risc al furnizorilor; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru risc al furnizorilor. | OneTrust, Vanta, Drata | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Implementat |
| risc al furnizorilor | Concentrează-te pe răspuns la incidente; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru risc al furnizorilor. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru securitate. | Concentrează-te pe securitate aplicații; păstrează responsabili, date și dovezi actuale. | Implementat |
| pregătire pentru audit | Concentrează-te pe securitate; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru confidențialitate. | KnowBe4, Hoxhunt | Concentrează-te pe pregătire pentru audit; păstrează responsabili, date și dovezi actuale. | Prin integrare |
| raportare către conducere | Concentrează-te pe continuitatea activității; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru raportare către conducere. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru securitate. | Concentrează-te pe risc; păstrează responsabili, date și dovezi actuale. | Implementat |
| pregătire pentru audit | Concentrează-te pe pregătire pentru audit; păstrează responsabili, date și dovezi actuale. | Păstrează înregistrări datate, rapoarte și dovezi de revizuire pentru pregătire pentru audit. | Vanta, Drata | Concentrează-te pe conformitate; păstrează responsabili, date și dovezi actuale. | Implementat |