Auditoria e conformidade
O auditor do terceiro não precisa de mais um questionário respondido de boa-fé: precisa de evidência datada. A cada avaliação, cada controle de CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5 é checado dentro do próprio ambiente do terceiro e o resultado fica registrado.
- Compliance & Policies
- Security Score
- Dashboard
Aderência que se explica, controle a controle
O painel de Compliance separa a aderência por framework e por categoria de ambiente — Cloud & IaaS, Identity e SaaS —, com o histórico de cada avaliação anterior comparável lado a lado.
- Aderência por framework e por categoria de ambiente
- Resultado derivado da avaliação técnica, sem autodeclaração
- Histórico de avaliações comparável ao longo do tempo
Exceção registrada, não esquecida
Quando um controle reprovado é aceito como risco pelo comitê, a exceção fica documentada junto da política e some do dossiê apenas quando revalidada — nunca por esquecimento.
- Políticas com drill-down requisito a requisito
- Exceções documentadas e com prazo de revalidação
- Relatório pronto para o auditor externo
Pilares envolvidos
Configuração de nuvem
Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.
Postura de identidade
Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.
Aderência a políticas
Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.
Histórico de avaliações
Evidência automática para CIS, NIST 800-53, PCI DSS 4.0, ISO 27001, GDPR, DORA, FedRAMP, GxP e C5, com histórico de aderência, exceções documentadas e relatório pronto para o auditor externo.
Compare o rating externo atual com o que o 1stone apura por dentro
Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta real de nuvem ou SaaS e mostramos o Security Score e os alertas calculados.
