labs@atheron:~/services/compliance$ build --to-controls --support-audit
Compliance-Entwicklung
Eingebaut, dann geprüft.
Wir bauen die Kontrollen in Ihr Produkt ein und begleiten Sie durch Ihr Audit. Zertifizierungen und Bestätigungsberichte stellen unabhängige Prüfer aus, und wir helfen Ihnen, sich darauf vorzubereiten.
// was wir bauen
Was Prüfer sehen wollen.
01
Zugriff
02
Prüfprotokolle und Verschlüsselung
03
Sicherungen und Wiederherstellung
04
Überwachung und Scans
05
Eine sichere Arbeitsweise
06
Datenschutzfunktionen
07
Reaktion auf Vorfälle
08
Barrierefreiheit
09
Bereitschaft für das Audit
// wie wir arbeiten
Einmal gebaut, für alle.
- Rahmenwerke teilen die meisten ihrer Kontrollen. Wir bauen jede Kontrolle einmal und ordnen sie jedem Rahmenwerk zu, das Sie brauchen, sodass ein zweites Rahmenwerk nur den Unterschied kostet.
- Wir bauen nach den Kontrollen und unterstützen Ihr Audit. Zertifizierungen und Bestätigungsberichte stellen unabhängige Prüfer aus, nie wir.
- DSGVO, PIPEDA und HIPAA haben keine offizielle Zertifizierung. Wir bauen dafür, und wir sagen das klar.
- Wo eine Anforderung eine Rechtsfrage ist, grenzen wir sie mit Ihnen und Ihrer Rechtsberatung ab.
// rahmenwerke
Für diese Rahmenwerke.
- attestation
- SOC 2 Typ I und Typ II
- certification
- ISO 27001, über Ihre Zertifizierungsstelle
- privacy
- DSGVO, PIPEDA und Quebecs Gesetz 25, CCPA
- health
- Für HIPAA vorbereitete Architektur und PHIPA für Gesundheit in Ontario
- payments
- PCI DSS, abgegrenzt durch Ihr Zahlungsdesign
- accessibility
- WCAG 2.1 und 2.2 AA sowie AODA
- government
- Sicherheitseinstufungen wie Protected B, nur die Abgrenzung
// ein typisches erstes Projekt
Ihr erster SOC-2-Bericht.
Die Kontrollen in Ihr Produkt eingebaut, eine Lückenanalyse und Richtlinien und Nachweise in Ihrer Compliance-Plattform eingerichtet. Öffnen Sie es im Rechner, um unseren Preis, die voraussichtlichen Kosten des Prüfers und den Zeitplan zu sehen.
// questions
Fragen zur Compliance-Arbeit.
Zertifizieren Sie unsere App?
Das kann niemand in einem Studio. Wir bauen nach den Kontrollen und unterstützen Ihr Audit. Der Bericht kommt von einem unabhängigen Prüfer Ihrer Wahl.
Wie lange dauert SOC 2?
Ein erster Bericht vom Typ I bedeutet meist zwei bis vier Monate Vorbereitung und Bau, dann einige Wochen Prüfung vor Ort. Typ II fügt einen Beobachtungszeitraum von drei bis zwölf Monaten hinzu.
Was wird der Prüfer kosten?
Die Schätzung zeigt eine Richtspanne für den Prüfer und eine Compliance-Plattform, getrennt von unserem Preis, sodass Sie die voraussichtliche Summe für das erste Jahr sehen.
Haben Sie diese Zertifizierungen selbst?
Nein. Wir bauen dafür und helfen unseren Kunden hindurch.
// branchen
Wie es zu Ihrer Branche passt.
Sehen Sie, wie das in Ihrer Branche aussieht: die Fragen, die Käufer stellen, und Beispielprojekte mit einer Preisspanne.
// verwandt
Oft zusammen gebaut.
// wo wir arbeiten
Finden Sie Ihren Markt.
Sehen Sie diese Arbeit aus Ihrer Stadt: was sich dort ändert, welche Fragen Käufer stellen und Preise in Ihrer Währung.
// anfangen
Nicht sicher, was Sie brauchen?
Sagen Sie uns das Problem, nicht die Lösung. Wir sagen Ihnen, was wir bauen würden und was nicht.