Sari la conținutul principal
Framework-uri & reglementări

Cerințe diferite. Un singur program de controls și evidence.

Nu tratăm fiecare standard ca pe un univers separat. Acolo unde cerințele se suprapun, reutilizăm controls, risks și evidence fără să confundăm obligațiile juridice sau de audit între ele.

SOC 2 Type 1
ISO 27001
ISO 42001
CCPA
GDPR
ISO 27701
HIPAA
FERPA
CASA
SOC 2

Assurance & certification

Două trasee de assurance, două tipuri diferite de rezultat.

SOC 2 și ISO/IEC 27001 pot reutiliza o parte importantă din controls și evidence, dar engagement-ul auditorului și rezultatul final nu sunt același lucru.

Mapping între framework-uri și controls

Cross-framework

Reutilizezi munca fără să pretinzi că standardele sunt echivalente.

Același access review, risk treatment sau evidence poate susține mai multe cerințe atunci când mapping-ul este justificat. Fiecare framework își păstrează însă propriul scope și propriul rezultat.

Cum funcționează platforma

Nu vezi framework-ul de care ai nevoie?

Putem evalua cerința și mapping-ul înainte să adăugăm un nou program în scope.

Discută cu ZebraByte
ZebraByte

Framework-uri gestionate Framework-uri gestionate

Nu găsești framework-ul pe care îl cauți?
Discută cu noi — este posibil să îl putem include în program.
Nu vedeți cadrul pe care îl căutați?
Reach out – este posibil să o susținem deja în program.

SOC 2 Type 1
ISO 27001
ISO 42001
CCPA
GDPR
ISO 27701
HIPAA
FERPA
CASA
SOC 2
Discută cu un expert Discută cu un expert