Vali endale sobiv piir
Käivita Kordon oma taristus siis, kui vajad rangemat kontrolli andmete asukoha, ligipääsuteede, võrgu nähtavuse või sisemise majutuskorra üle.
Kordon töötab ka sinu enda taristus, kui sisekord, andmepiir või juurutusnõuded välistavad pakkuja hallatava SaaS-i. Kui otsid serverilahendusega GRC platvormi, saad endiselt sama seotud süsteemi riskide, turvameetmete, ülesannete, tõendite, varade, teenusepakkujate ja äriprotsesside jaoks.
Serverilahendusega GRC väärtust mõõdab see, kas süsteem muudab turbe- ja vastavustöö su keskkonnas päriselt toimivaks, mitte see, kus tarkvara töötab.
Käivita Kordon oma taristus siis, kui vajad rangemat kontrolli andmete asukoha, ligipääsuteede, võrgu nähtavuse või sisemise majutuskorra üle.
Dokumenteeri varad, teenusepakkujad, äriprotsessid, riskid ja raamistikunõuded, mis su organisatsioonile päriselt olulised on, selle asemel et suruda kõik üldise malli sisse.
Seo iga turvameede riskidega, mida see maandab, ja nõuetega, mida see täidab, ning operationaliseeri see korduvate ülesannete kaudu inimestele, kes töö eest tegelikult vastutavad.
Ülesannete täitmisel kogunevad tõendid, audiitorid näevad selget jälgitavust ning platvorm peegeldab, kas su programm töötab kavandatud viisil või vajub käest.
Serverilahendus muudab seda, kus platvorm töötab. Kordon säilitab sama tööloogika nii sinu enda keskkonnas kui ka meie pilvelahenduses.
Juuruta Kordon keskkonda, mida kontrollid sina, kui sisemised majutusnõuded, võrgusegmenteerimine või kliendinõuded muudavad pakkuja hallatava SaaS-i ebasobivaks.
Riskid, turvameetmed, nõuded, ülesanded, tõendid, varad, teenusepakkujad ja äriprotsessid püsivad ühes kohas, mitte hajali tabelites ja kaustades.
Kordon muudab korrad ja turvameetmed korduvateks ülesanneteks, omanikeks, meeldetuletusteks ja tõenditeks, nii et programm päriselt töötab ka su keskkonnas ega muutu staatiliseks dokumentatsiooniks.
Kasuta kohandatud välju, silte, õigusi ja struktuuri, mis peegeldavad su organisatsiooni tegelikku töökorraldust, selle asemel et kohandada programm pakkuja vaikemudeli järgi.
Anna turvameetmete omanikele, riskiomanikele, audiitoritele ja teistele osapooltele selge nähtavus ja vastutus ilma, et turvatiim muutuks dokumentatsiooni pudelikaelaks.
API ligipääs ja automatiseerimine on olulised ka serverilahenduse puhul. Ühenda Kordon ülejäänud tööriistapakiga ja hoia tõendite kogumine, töövood ning raportid oma keskkonnaga seotud.
Andmete asukoht on tavaliselt see, mis selle lehe juurde toob, ja mõlemad Kordoni juurutusviisid vastavad sellele: pilveteenus töötab Soomes või Saksamaal või jooksutad kogu süsteemi ise. Ise majutatav versioon on paljudel pakkujatel kärbitud versioon, mis jääb pilveversioonist ühe väljalaske võrra maha või mille integratsioonid liiguvad vaikselt läbi pakkuja pilve. Kordon muudab ainult juurutuskohta.
| Kordoni pilv | Sinu enda taristu | |
|---|---|---|
| Kus andmed füüsiliselt asuvad | Kordoni pilvEuroopa Liidus, su valitud riigis. Konto loomisel valid Soome või Saksamaa ja andmed jäävad sinna. | Sinu enda taristuSeal, kuhu sina need paned. Andmete asukoht ei ole enam küsimus, mille osas pead pakkujat usaldama. |
| Objektimudel, kasutajaliides, õigused | Kordoni pilvKogu platvorm | Sinu enda taristuSama platvorm, samas versioonis |
| REST API ja n8n-i sõlm | Kordoni pilvTäielik API, ametlik n8n-i sõlm | Sinu enda taristuSama API, sama sõlm. Ühtegi võimalust ei ole pilveversioonile reserveeritud. |
| Mille peal see töötab | Kordoni pilvMitte millegi. Meie haldame seda. | Sinu enda taristuDocker-konteiner tavalisel Linuxi taristul, seadistatuna keskkonnamuutujate kaudu |
| HTTPS | Kordoni pilvMeie hallatud | Sinu enda taristuKonteineris sees, nii et eraldi pöördproksit ei ole vaja püsti panna |
| Ühekordne sisselogimine | Kordoni pilvGoogle Workspace, Microsoft Entra, Okta, Keycloak | Sinu enda taristuNeedsamad neli, konteineri sees, ilma et peaksid kõrvale eraldi autentimisteenust üles seadma |
| Kasutajate automaatne haldus | Kordoni pilvSCIM 2.0 koos Entra, Okta, OneLogini ja Google Workspace'iga | Sinu enda taristuSama |
| Kus tõendifailid asuvad | Kordoni pilvMeie hallatud | Sinu enda taristuKohalik failisüsteem, Google Cloud Storage või AWS S3, sinu enda ämbris |
| Raamistike sisu | Kordoni pilvISO 27001, SOC 2, NIS2, DORA, E-ITS, ISO 9001, ISO 14001 ja sadu teisi standardeid, lisaks sinu enda sisemised raamistikud kohandatud nõuetena | Sinu enda taristuSama teek, eellaaditud. Üks meede võib täita mitme raamistiku nõudeid korraga. Vaata, kuidas raamistike haldus töötab → |
| Tehisintellekt ja agendid | Kordoni pilvToo oma agent. Platvormi sisse ei ole ühtegi mudelit ehitatud. Agendid ühenduvad REST API, ametliku n8n-i sõlme ja Kordoni jaoks loodud oskuste kaudu, kasutades seda raamistikku, millega niigi töötad. Kuidas agentne GRC töötab → | Sinu enda taristuTäpselt sama, ja just see hoiab piiri terve: kuna mudel ei ole kunagi platvormi sees, võivad su agent ja selle arvutused asuda seal, kus sul vaja on, sealhulgas sinu enda võrgus oleval riistvaral. |
| Uuendused, varukoopiad, käideldavus, maht | Kordoni pilvMeie vastutus | Sinu enda taristuSinu oma, sinu enda muudatuste ajakava järgi |