Zum Inhalt springen
AtheronLABS

Erkanntes Land: Vereinigte Staaten. Preise werden in US-Dollar angezeigt. Nicht richtig?

labs@atheron:~/services/compliance$ build --to-controls --support-audit

Compliance-Entwicklung

Eingebaut, dann geprüft.

Wir bauen die Kontrollen in Ihr Produkt ein und begleiten Sie durch Ihr Audit. Zertifizierungen und Bestätigungsberichte stellen unabhängige Prüfer aus, und wir helfen Ihnen, sich darauf vorzubereiten.

// was wir bauen

Was Prüfer sehen wollen.

01

Zugriff

Single Sign-on, Mehrfaktor-Anmeldung und Zugriff nach Rolle, mit jeder Vergabe festgehalten.

02

Prüfprotokolle und Verschlüsselung

Protokolle, die zeigen, wer was getan hat. Verschlüsselung bei der Übertragung und im Ruhezustand, mit ordentlich verwalteten Schlüsseln.

03

Sicherungen und Wiederherstellung

Sicherungen, deren Wiederherstellung getestet ist, und Betriebshandbücher für den Fall, dass etwas schiefgeht.

04

Überwachung und Scans

Protokollierung, Warnungen und Scans nach Schwachstellen und Abhängigkeiten, die bei jeder Änderung laufen.

05

Eine sichere Arbeitsweise

Änderungsmanagement in der CI, geprüfter Code und Geheimnisse, die aus dem Code herausgehalten werden.

06

Datenschutzfunktionen

Einwilligung, Anfragen Betroffener auf Export oder Löschung, Datenresidenz, Aufbewahrung und Löschung und Hilfe beim Führen Ihrer Verzeichnisse der Verarbeitung.

07

Reaktion auf Vorfälle

Betriebshandbücher für Vorfälle, sodass Ihre erste Stunde ein Plan ist statt ein Durcheinander.

08

Barrierefreiheit

Behebung nach WCAG 2.1 und 2.2 AA und AODA, mit einem Konformitätsbericht zur Barrierefreiheit (ACR oder VPAT).

09

Bereitschaft für das Audit

Eine Lückenanalyse, ein schriftlicher Satz Richtlinien, Nachweise in Ihrer Compliance-Plattform gesammelt und Hilfe bei Prüfung vor Ort und Befunden.

// wie wir arbeiten

Einmal gebaut, für alle.

  • Rahmenwerke teilen die meisten ihrer Kontrollen. Wir bauen jede Kontrolle einmal und ordnen sie jedem Rahmenwerk zu, das Sie brauchen, sodass ein zweites Rahmenwerk nur den Unterschied kostet.
  • Wir bauen nach den Kontrollen und unterstützen Ihr Audit. Zertifizierungen und Bestätigungsberichte stellen unabhängige Prüfer aus, nie wir.
  • DSGVO, PIPEDA und HIPAA haben keine offizielle Zertifizierung. Wir bauen dafür, und wir sagen das klar.
  • Wo eine Anforderung eine Rechtsfrage ist, grenzen wir sie mit Ihnen und Ihrer Rechtsberatung ab.

// rahmenwerke

Für diese Rahmenwerke.

attestation
SOC 2 Typ I und Typ II
certification
ISO 27001, über Ihre Zertifizierungsstelle
privacy
DSGVO, PIPEDA und Quebecs Gesetz 25, CCPA
health
Für HIPAA vorbereitete Architektur und PHIPA für Gesundheit in Ontario
payments
PCI DSS, abgegrenzt durch Ihr Zahlungsdesign
accessibility
WCAG 2.1 und 2.2 AA sowie AODA
government
Sicherheitseinstufungen wie Protected B, nur die Abgrenzung

// ein typisches erstes Projekt

Ihr erster SOC-2-Bericht.

Die Kontrollen in Ihr Produkt eingebaut, eine Lückenanalyse und Richtlinien und Nachweise in Ihrer Compliance-Plattform eingerichtet. Öffnen Sie es im Rechner, um unseren Preis, die voraussichtlichen Kosten des Prüfers und den Zeitplan zu sehen.

// questions

Fragen zur Compliance-Arbeit.

Zertifizieren Sie unsere App?

Das kann niemand in einem Studio. Wir bauen nach den Kontrollen und unterstützen Ihr Audit. Der Bericht kommt von einem unabhängigen Prüfer Ihrer Wahl.

Wie lange dauert SOC 2?

Ein erster Bericht vom Typ I bedeutet meist zwei bis vier Monate Vorbereitung und Bau, dann einige Wochen Prüfung vor Ort. Typ II fügt einen Beobachtungszeitraum von drei bis zwölf Monaten hinzu.

Was wird der Prüfer kosten?

Die Schätzung zeigt eine Richtspanne für den Prüfer und eine Compliance-Plattform, getrennt von unserem Preis, sodass Sie die voraussichtliche Summe für das erste Jahr sehen.

Haben Sie diese Zertifizierungen selbst?

Nein. Wir bauen dafür und helfen unseren Kunden hindurch.

// branchen

Wie es zu Ihrer Branche passt.

Sehen Sie, wie das in Ihrer Branche aussieht: die Fragen, die Käufer stellen, und Beispielprojekte mit einer Preisspanne.

// wo wir arbeiten

Finden Sie Ihren Markt.

Sehen Sie diese Arbeit aus Ihrer Stadt: was sich dort ändert, welche Fragen Käufer stellen und Preise in Ihrer Währung.

// anfangen

Nicht sicher, was Sie brauchen?

Sagen Sie uns das Problem, nicht die Lösung. Wir sagen Ihnen, was wir bauen würden und was nicht.

Compliance- und Sicherheitsentwicklung | Atheron Network Labs