Politici ISO
Documentația ISO 27001 pornește scrisă. Tu o aprobi.
Platforma citește controalele activate și generează politica lipsă pentru fiecare. Un analist revizuiește și semnează înainte ca textul să ajungă la client. Nimic nu se publică singur.
Analiză de conformitate
Știi ce ai, ce lipsește și ce nu poți dovedi.
Trei stări, nu două. Diferența dintre o politică inexistentă și una care există dar nu se vede aplicată nicăieri e exact ce te întreabă auditorul.
Izolare
Izolarea datelor nu e o promisiune din cod. E o regulă din baza de date.
Fiecare rând poartă identificatorul clientului, iar Postgres aplică Row Level Security la nivel de motor. Aplicația rulează cu un rol fără privilegii, deci o interogare greșită întoarce zero rânduri, nu datele altcuiva.
Scanare
Scanăm ce cere standardul, nu tot ce se poate scana.
Redirect HTTPS, certificate, protocoale slabe, HSTS, CSP, SPF, DMARC, căi expuse. Fiecare verificare e legată de un control ISO 27001, NIS2 sau SOC 2, iar ce pică devine o constatare cu eticheta lui.
Cazuri
De la alertă la dovadă de audit, fără să schimbi aplicația.
O alertă devine caz cu un clic, cazul păstrează cronologia completă a investigației, iar cazul închis intră ca dovadă structurată în raportul de audit.
NIS2
24 de ore. 72 de ore. Platforma numără în locul tău.
Registrul de incidente ține termenele legale de notificare, marchează ce a depășit termenul și păstrează starea fiecărei raportări.
Raport post incident
Fiecare caz închis lasă în urmă un raport, nu o amintire.
Cauză, impact, sisteme afectate, măsuri corective, lecții învățate. Ciorna se completează din caz, nu de la zero, și se exportă ca document semnabil.
Marcă albă
Produsul tău. Numele tău.
Fiecare client are nume, culoare și logo propriu în consolă și pe coperta documentelor exportate. Consola echipei tale rămâne a ta.