Soluções

Auditoria e conformidade contínua do terceiro

O auditor do terceiro não precisa de mais um questionário respondido de boa-fé: precisa de evidência datada. A cada avaliação, cada controle de CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5 é checado dentro do próprio ambiente do terceiro e o resultado fica registrado.

Soluções
Compliance & Policies
Security Score
Dashboard
01

Aderência que se explica, controle a controle

O painel de Compliance separa a aderência por framework e por categoria de ambiente — Cloud & IaaS, Identity e SaaS —, com o histórico de cada avaliação anterior comparável lado a lado.

  • Aderência por framework e por categoria de ambiente
  • Resultado derivado da avaliação técnica, sem autodeclaração
  • Histórico de avaliações comparável ao longo do tempo
ComplianceAmpliar
02

Exceção registrada, não esquecida

Quando um controle reprovado é aceito como risco pelo comitê, a exceção fica documentada junto da política e some do dossiê apenas quando revalidada — nunca por esquecimento.

  • Políticas com drill-down requisito a requisito
  • Exceções documentadas e com prazo de revalidação
  • Relatório pronto para o auditor externo
PoliciesAmpliar
Soluções

Pilares envolvidos

Configuração de nuvem

Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.

Postura de identidade

Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.

Aderência a políticas

Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.

Histórico de avaliações

Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.

Ver o produto

Compare o rating externo atual com o que o 1stone apura por dentro

Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta real de nuvem ou SaaS e mostramos o Security Score e os alertas calculados.