Poziom 2 – akceptowane platformy zabezpieczeń

Możesz wyeliminować zbędne testy, jeśli dostarczysz ważne certyfikaty lub niezależnie niezależne artefakty zgodności z ramami. 

Wystarczy, że prześlesz certyfikat jako dowód specjalisty ds. CASA poziomu 2, aby szybciej przejść weryfikację. Oto lista akceptowanych certyfikatów i platform:  

Akceptowane platformy
Tekst reklamy
Czy chcesz go użyć, aby
przyspieszyć CASA?
Przykład przesyłania

SOC 2

Raport SOC 2 służy do oceny systemów informacyjnych w organizacji dotyczących bezpieczeństwa, dostępności, integralności przetwarzania, poufności i prywatności.

Prześlij jedną z tych wartości:

  • Niezależny raport kontrolny

  • List z potwierdzeniem niezależnej osoby oceniającej

Link

NIST 800-53 wersja 4

NIST 800-53 wersja 5

Zbiór standardów zabezpieczeń, który zapewnia katalog zabezpieczeń i prywatności wszystkich federalnych systemów informacyjnych w Stanach Zjednoczonych (z wyjątkiem tych związanych z bezpieczeństwem narodowym Stanów Zjednoczonych).

Prześlij jedną z tych wartości:

  • Niezależny raport kontrolny

  • List z potwierdzeniem niezależnej osoby oceniającej

Link

ISO 27002 v2022

Wymagania i wytyczne dotyczące publicznych PIMS i wymagań dotyczących zarządzania informacjami umożliwiającymi identyfikację osób przetwarzających dane i kontrolerów.

Niezależny raport z testu

Link

NIST 800-171A

NIST 800-171A to platforma służąca do ochrony CUI w sieci zewnętrznych wykonawców i podwykonawców rządowych.

Prześlij jedną z tych wartości:

  • Niezależny raport kontrolny

  • List z potwierdzeniem niezależnej osoby oceniającej

Link

800–172

Numer NIST 800-172 jest uzupełnieniem publikacji NIST 800-171.

Prześlij jedną z tych wartości:

  • Niezależny raport kontrolny

  • List z potwierdzeniem niezależnej osoby oceniającej

ISO 27701 wersja 2019

Globalny standard prywatności, który skupia się na zbieraniu i przetwarzaniu informacji umożliwiających identyfikację osób. Ten standard został stworzony w celu zapewnienia zgodności z międzynarodowymi przepisami i przepisami dotyczącymi prywatności.

Prześlij jedną z tych wartości:

  • Niezależny raport kontrolny

  • List z potwierdzeniem niezależnej osoby oceniającej

Link

FedRAMP
(wszystkie poziomy)

FedRAMP (Federal Risk and Authorization Management Program) to działający w Stanach Zjednoczonych program, który zapewnia ustandaryzowane podejście do oceny bezpieczeństwa, autoryzacji i ciągłego monitorowania produktów i usług w chmurze.

Prześlij jedną z tych wartości:

  • List z atestem akredytowanym przez FedRAMP 3PAO

  • Zrzut ekranu Twojego produktu na platformie FedRAMP Marketplace

Link

CIS CSC v8

Zestaw sprawdzonych metod dotyczących cyberbezpieczeństwa, który zapewnia bazową konfigurację, która zapewnia zgodność ze standardami cyberbezpieczeństwa obowiązującymi w branży.

Prześlij jedną z tych wartości:

  • Zrzut ekranu panelu zgodności z ustawą CIS

  • Raport dotyczący samodzielnej oceny filmów

  • Niezależny raport kontrolny

Link

IEC 62443-4-2

Zestaw standardów zabezpieczeń służących do bezpiecznego opracowywania systemów automatyzacji przemysłowej i systemów kontroli (IACS). 

Certyfikat ISASecure

Link

COBIT 2019

Cele dotyczące informacji i powiązanych technologii to platforma do zarządzania informacjami i technologią korporacyjną, z myślą o całej firmie.

Raport z samodzielnej oceny COBIT 2019 oparty na danych CMMI