Sari la conținut

Glossary

Căutați definiții pentru termenii de produs ai platformei, împreună cu vocabularul comun de securitate, confidențialitate și conformitate utilizat pe tot parcursul documentației.

View as Markdown

Utilizați acest glosar ca referință rapidă în timp ce lucrați în platformă. Pentru o explicație a modului în care principalele înregistrări se conectează, citiți Core Concepts.

Glossary term Definition
Access entry

O înregistrare poate include roluri, statutul de administrator, statutul MFA, statutul contului, steagurile opționale și decizia recenzentului.

Access review

O revizuire periodică a persoanelor care pot accesa un sistem și dacă acest acces rămâne adecvat.Pe platformă, recenziile sunt organizate ca campanii care utilizează una sau mai multe surse de acces. Access Reviews overview .

Access review campaign

O revizuire de acces punctuală care combină una sau mai multe surse, intrările lor instantanee, deciziile recenzentului, steagurile și statisticile de finalizare.

Access review flag

O etichetă opțională a recenzentului pe o intrare de acces, cum ar fi contul orfan, dormantul, privilegiile excesive sau conflictul SoD. Steagurile evidențiază constatările pentru dovezi; ele nu înlocuiesc o decizie. Flags.

Access source

Un furnizor conectat sau import CSV din care o campanie de revizuire a accesului colectează date de identitate și permisiune.

Agent run

O înregistrare a activității agentului din produs efectuată pe baza datelor autorizate GRC. Un agent executat este diferit de o colecție de posturi ale agentului dispozitivului ZebraByte pe un dispozitiv.

Applicability statement

Decizia și raționamentul care descriu dacă un anumit control se aplică în cadrul unei declarații de aplicabilitate.

Approval quorum

Setul sau numărul minim de aprobatori ale căror decizii sunt necesare pentru ca o anumită versiune a documentului să procedeze.

Asset

Un sistem, o aplicație, o bază de date, un dispozitiv, un serviciu sau o altă resursă pe care o organizație trebuie să o protejeze.

Audit

O evaluare formală a faptului dacă o organizație îndeplinește cerințele definite.Un audit include domeniul său de aplicare, dovezile de susținere, constatările și lucrările de remediere.

Audit log

O înregistrare cronologică a acțiunilor și schimbărilor într-o organizație, utilizată pentru a investiga cine a efectuat o operațiune și când a avut loc. Audit log.

Auditor

Un auditor intern sau extern care evaluează un program de conformitate și dovezile care îl susțin.

Authentication

Procesul de verificare a identității unui utilizator, dispozitiv sau serviciu. Parolele, SSO, token-urile API și OAuth sunt mecanisme de autentificare.

Authorization

Regulile care determină ce resurse și acțiuni o identitate autentificată este permis să acceseze.

BAA

Business Associate Agreement. Un contract impus de HIPAA atunci când un asociat de afaceri gestionează informații de sănătate protejate în numele unei entități acoperite.

Campaign

See Access review campaign.

Compliance framework

Un set organizat de cerințe sau controale dintr-un standard, regulament sau program de asigurare, cum ar fi SOC2, ISO27001, sau GDPR.

Compliance Portal

Un site orientat spre public, unde o organizație împărtășește certificări, angajamente, referințe, fișiere și link-uri selectate, fără a-și expune spațiul de lucru privat al platformei.

Commitment

O declarație o organizație alege să publice prin intermediul portalului său de conformitate, organizat în cadrul unui grup de angajament.

Commitment group

O colecție utilizată pentru organizarea angajamentelor conexe publicate prin intermediul Portalului de conformitate.

Control

Un control indică ceea ce organizația trebuie să realizeze, în timp ce o măsură descrie modul în care o face.

Control owner

Persoana responsabilă pentru punerea în aplicare, funcționarea sau revizuirea unui control și a măsurilor de susținere a acestuia.

Data classification

O categorie atribuită datelor pe baza sensibilității și a cerințelor de manipulare, cum ar fi public, intern, confidențial sau restricționat.

Data record

O descriere a informațiilor prelucrate de o organizație, inclusiv clasificarea, sensibilitatea și impactul asupra afacerii.

Data subject

O persoană identificată sau identificabilă a cărei date cu caracter personal sunt prelucrate.

Device

Un endpoint înregistrat cu ZebraByteDevice Agent. Înregistrarea sa poate include proprietatea, detaliile platformei, starea de înregistrare și postura potențială.

Document

O politică controlată, o procedură, un raport sau un alt registru de conformitate care susține versiunile, aprobările, semnăturile, publicarea, arhivarea și exportul.

Document version

Conținutul, deciziile de aprobare și cererile de semnătură sunt asociate cu o anumită versiune.

DPA

Data Processing Agreement. Un contract care definește modul în care un operator tratează datele cu caracter personal în numele unui operator.

DPIA

Data Protection Impact Assessment. O evaluare a riscurilor de confidențialitate asociate cu prelucrarea care ar putea crea un risc ridicat pentru persoane fizice.

Electronic signature

O semnătură înregistrată electronic asociată cu o anumită versiune și semnătură a unui document.

Evidence

Un artefact care demonstrează un control sau o măsură funcționează. Exemple includ rapoarte, exporturi de configurație, capturi de ecran, aprobări, jurnal și documente semnate.

Finding

O lipsă, o excepție, o observație sau o neconformitate identificate în timpul unei evaluări sau audit.

Framework

See Compliance framework.

Identity provider (IdP)

Un serviciu care autentifică utilizatorii și furnizează informații de identitate aplicațiilor prin protocoale cum ar fi SAML sau OpenID Connect.

Impact

severitatea consecinţelor în cazul în care se produce un eveniment de risc; impactul este de obicei evaluat împreună cu probabilitatea.

Inherent risk

Nivelul de risc înainte de luarea în considerare a garanțiilor, măsurilor sau atenuărilor existente.

Integration

O conexiune între platformă și o altă aplicație sau serviciu. Integrările pot sprijini revizuirea accesului, automatizarea, notificările sau schimbul de date.

Likelihood

O estimare a gradului de probabilitate ca un eveniment sau scenariu de risc să se producă.

Membership

Relația care acordă unui utilizator un rol ( OWNER, ADMIN, VIEWER, AUDITOR, or EMPLOYEE) și accesul în cadrul unei organizații a platformei. People. See Roles and permissions.

Measure

Protecție, proces sau activitate recurentă implementată pentru a satisface unul sau mai multe controale.

MFA

Multi-factor authentication. Autentificare care necesită dovezi din mai mult de un factor, reducând dependența de o singură parolă.

OAuth

Un cadru de autorizare care permite unei aplicații să obțină acces limitat la un alt serviciu fără a primi parola utilizatorului.

Obligation

O cerință legală, de reglementare, contractuală sau altă cerință pe care organizația trebuie să o îndeplinească.

Organization

Membrii, cadrele, controalele, riscurile, terții, dovezile, documentele și auditurile aparțin unei organizații.

Personal data

Informații referitoare la o persoană identificată sau identificabilă Legile privind confidențialitatea pot utiliza termeni conexe cu definiții specifice jurisdicției.

Policy

O declarație documentată cu privire la regulile, responsabilitățile și practicile preconizate ale organizației.

ZebraByte Device Agent

agentul punctului final al platformei pentru înregistrarea dispozitivelor și raportarea controalelor de postură, cum ar fi criptarea, blocarea ecranului, firewall-ul și starea sistemului de operare.

Processing activity

O înregistrare a modului în care datele cu caracter personal sunt colectate, utilizate, partajate, stocate și șterse. Aceasta include scopuri, temeiuri juridice, persoane vizate, destinatari și detalii privind păstrarea.

Publication

Acțiunea de a crea o reprezentare revizuită sau utilizabilă extern a unei înregistrări sau a unei liste.Publicarea nu face neapărat ca înregistrările interne să fie publicate pe Portal.

Remediation

Lucrări efectuate pentru corectarea unei constatări, reducerea unui risc sau rezolvarea unei alte lacune identificate.

Retention period

Durata de timp a informațiilor este păstrată înainte de a fi șterse, anonimizate sau altfel eliminate.

Residual risk

Riscurile rămase după măsurile existente și măsurile de atenuare sunt luate în considerare.

Rights request

O cerere din partea unei persoane vizate de a exercita un drept de confidențialitate, cum ar fi accesul, corectarea, ștergerea, restricționarea sau portabilitatea.

Risk

Posibilitatea ca o amenințare sau un eveniment să afecteze obiectivele, securitatea, confidențialitatea sau atitudinea de conformitate a organizației.

Risk assessment

O analiză structurată a domeniului de aplicare, sistemelor, limitelor, proceselor, amenințărilor și scenariilor utilizate pentru identificarea și evaluarea riscurilor.

Risk owner

Persoana responsabilă de monitorizarea unui risc și de asigurarea tratamentului acestuia este adecvată.

Risk register

Setul de riscuri menținut de o organizație urmărește, revizuiește, deține și tratează în timp.

Risk scenario

O descriere a modului în care una sau mai multe amenințări ar putea acționa în cadrul unei evaluări și ar putea duce la un risc.

SAML

Security Assertion Markup Language. Un standard pentru schimbul de informații de autentificare și autorizare între un furnizor de identitate și un furnizor de servicii.

SCIM

System for Cross-domain Identity Management. Un standard utilizat pentru furnizarea, actualizarea și eliminarea conturilor de utilizator între un furnizor de identitate și o aplicație.

Scope

Sistemele, procesele, unitățile organizaționale, locațiile sau alte limite incluse într-o activitate de conformitate, audit sau evaluare a riscurilor.

Service provider

În SSO, aplicația care se bazează pe un furnizor de identitate pentru a autentifica utilizatorii. platforma acționează ca furnizorul de servicii SAML.

SoA

Statement of Applicability. Un document ISO27001 care înregistrează dacă fiecare control din anexa A se aplică, de ce este inclus sau exclus și starea implementării acestuia.

SSO

Single Sign-On. O abordare de autentificare care permite utilizatorilor să acceseze platforma printr-un furnizor central de identitate. platforma acceptă SAML 2.0 SSO.

Subprocessor

O terță parte angajată de un procesator pentru a prelucra date cu caracter personal în numele unui operator.

Task

O unitate de lucru atribuită cu un proprietar și statutul. sarcinile ajută echipele să pună în aplicare măsuri, să colecteze dovezi, să completeze evaluările și să remedieze constatările.

Threat

Într-o evaluare a riscurilor, amenințările sunt legate de scenarii care explică modul în care pot apărea riscurile.

Third party

Un furnizor, furnizor, furnizor de servicii sau altă organizație externă care susține afacerea sau prelucrează datele acesteia.

TIA

Transfer Impact Assessment. O evaluare a riscurilor de confidențialitate și juridice asociate cu transferul de date cu caracter personal între jurisdicții.

Tracker

Un script, iframe, imagine, foaie de stil sau altă resursă de browser a cărei încărcare poate fi clasificată și controlată de banner-ul cookie.

Vendor

See Third party.

Vendor vetting

Colectarea și revizuirea informațiilor despre o terță parte în sprijinul unei decizii de risc sau de diligență necesară.

Webhook

O notificare HTTP trimisă atunci când un eveniment acceptat are loc în platformă. Webhooks permite unui alt sistem să reacționeze fără a solicita în mod repetat modificări.

Ultima actualizare: