top of page

Framework-uri & reglementări

compliance

Cerințe diferite. Un singur program de controls și evidence.

Nu tratăm fiecare standard ca pe un univers separat. Acolo unde cerințele se suprapun, reutilizăm controls, risks și evidence fără să confundăm obligațiile juridice sau de audit între ele.

Assurance & certification

Două trasee de assurance, două tipuri diferite de rezultat.

SOC 2 și ISO/IEC 27001 pot reutiliza o parte importantă din controls și evidence, dar engagement-ul auditorului și rezultatul final nu sunt același lucru.

SOC 2

Controls și evidence pentru un raport de assurance.

Scope, Trust Services Criteria, Type I/II, evidence lifecycle și audit readiness.

ISO/IEC 27001

ISMS, risk management și continual improvement.

Scope, clauses 4–10, Annex A, Statement of Applicability, internal audit și certification readiness.

Regulatory & privacy

Framework-ul nu schimbă realitatea tehnică a organizației.

GDPR, NIS2 și accesibilitatea cer contexte diferite, dar toate au nevoie de procese care pot fi operate și demonstrate — nu doar de documente create pentru review.

Cross-framework

Reutilizezi munca fără să pretinzi că standardele sunt echivalente.

Același access review, risk treatment sau evidence poate susține mai multe cerințe atunci când mapping-ul este justificat. Fiecare framework își păstrează însă propriul scope și propriul rezultat.

Framework-uri disponibile pentru programul tău

Alege cerințele care se aplică organizației. ZebraByte te ajută să pregătești controale și dovezi și să le gestionezi continuu; auditurile și certificările rămân în responsabilitatea organismelor independente competente.

NIS2

Readiness și program de securitate pentru cerințele NIS2.

GDPR

Privacy, accountability și controale operaționale pentru protecția datelor.

ISO 27001

ISMS și audit readiness pentru ISO/IEC 27001.

SOC 2

Readiness și program de controale pentru SOC 2.

SOC 2 Type 1

Evaluarea designului controalelor la un anumit moment. Te ajutăm cu scope, politici, control ownership și pregătirea dovezilor pentru auditorul independent.

SOC 2 Type 2

Evaluarea funcționării controalelor pe o perioadă. Construim procese repetabile, colectăm dovezi și urmărim remedierea.

SOC 3

Raport public de assurance asociat examinării SOC 2, cu informații mai puțin detaliate. Pregătim controalele și comunicarea responsabilă.

ISO 27701

Extinderea managementului securității informației cu cerințe de privacy. Organizăm roluri, procese, evaluări și dovezi relevante.

ISO 42001

Sistem de management al inteligenței artificiale. Cartografiem riscurile AI, responsabilitățile, controalele și guvernanța.

CCPA

Cerințe de confidențialitate din California pentru organizațiile cărora li se aplică. Structurăm cererile persoanelor și procesele de privacy.

HIPAA

Cerințe americane privind protejarea informațiilor medicale acoperite. Evaluăm aplicabilitatea și controalele administrative și tehnice.

FERPA

Cerințe americane pentru protecția evidențelor educaționale. Documentăm accesul, divulgarea și gestionarea solicitărilor, dacă se aplică.

CASA

Evaluări de securitate pentru aplicații care accesează anumite date Google prin OAuth. Pregătim verificarea controalelor relevante.

DORA

Regulamentul european privind reziliența operațională digitală în sectorul financiar. Sprijinim identificarea riscurilor ICT, gestionarea incidentelor, terții ICT și testarea rezilienței.

Nu vezi framework-ul de care ai nevoie?

Putem evalua cerința și mapping-ul înainte să adăugăm un nou program în scope.

bottom of page