Machen Sie aus beliebigen Sicherheitsanforderungen ein eigenes Framework, das Sie testen können.
Addenda von Kunden, interne Sicherheitsstandards und Branchenregeln passen selten genau zu einer Zertifizierung. Ein persönlicher Compliance-Lead von SecureSlate macht aus diesen Anforderungen Kontrollen, ordnet sie den SOC-2-, ISO-27001- oder anderen Kontrollen zu, die Sie bereits betreiben, und baut nur auf, was fehlt, während unsere Compliance-Automatisierungsplattform sie zusammen mit jedem anderen Framework testet. Das alles zu einem Festpreis.
Beispiel-Addendum: 32 Anforderungen, 4 Governance, 6 Zugriffskontrolle, 5 Datenschutz, 4 Schwachstellenmanagement, 4 Incident Response, 3 Betriebskontinuität, 3 Unterauftragsverarbeiter, 3 Nachweise. 12 hervorgehoben: Durch Ihre SOC-2- oder ISO-27001-Kontrollen abgedeckt.
- Grundlage
- Verträge, interne Standards und Branchenregeln
- Struktur
- Anforderungen, Kontrollen, Tests und Nachweise
- Wiederverwendung
- Kontrollen aus jedem Framework, das Sie bereits betreiben
Ein eigenes Framework macht aus Anforderungen, die kein Standard abdeckt, testbare Kontrollen.
Ihre Anforderungen, strukturiert
Erst wiederverwenden, dann neu bauen
Nachweise, die jeder nachvollziehen kann
Wir machen aus Ihren Anforderungen ein eigenes Framework und testen es wie jedes andere.
Die Anforderungen sammeln
Vorhandenen Kontrollen zuordnen
Fehlende Kontrollen und Tests aufbauen
Überwachen und berichten
Alles, was ein eigenes Framework braucht, um in einer Kundenprüfung zu bestehen.
Ein persönlicher Compliance-Lead
Kontrollen importiert oder von Hand angelegt
Eigene Tests und Nachweise
Ihre eigenen Richtlinien
Nachweise aus Ihrem bestehenden Tech-Stack
Schnellere Sicherheitsprüfungen durch Kunden
In diesem Beispiel lassen sich 12 von 32 Anforderungen des eigenen Frameworks Kontrollen zuordnen, die Sie bereits betreiben.
Richtlinien und Schulungen
Zugriffskontrolle
Verschlüsselung
Incident-Response-Plan
Backups
Sicherheitsprüfungen von Lieferanten
Ein eigenes Framework, das neben den Standards läuft, die Sie bereits betreiben.
SOC 2
ISO 27001
HIPAA
NIST CSF
ISO 42001
DORA
Woher Anforderungen für eigene Frameworks meist kommen
Drei Ausgangspunkte der meisten eigenen Frameworks: Programme über mehrere Standards, Sicherheitsfragebögen von Kunden und Lieferantenverträge. Die Leitfäden sind auf Englisch.
Lesen Sie sich vor Ihrem Scoping-Gespräch ein.
Praxisleitfäden und Tools für ein Programm, das Standard- und eigene Anforderungen umfasst. Die Leitfäden sind auf Englisch.
Was Teams fragen, bevor sie ein eigenes Framework aufbauen.
Finden Sie heraus, was Ihr eigenes Framework erfordert
Bringen Sie den Vertrag, das Addendum oder den internen Standard mit, den Sie erfüllen müssen. Nach dem Gespräch haben Sie eine Zuordnung zu Ihren bestehenden Kontrollen, eine Gap-Analyse und einen Festpreis, ganz gleich, ob Sie mit uns zusammenarbeiten oder nicht.






