Glossary
Căutați definiții pentru termenii de produs ai platformei, împreună cu vocabularul comun de securitate, confidențialitate și conformitate utilizat pe tot parcursul documentației.
Utilizați acest glosar ca referință rapidă în timp ce lucrați în platformă. Pentru o explicație a modului în care principalele înregistrări se conectează, citiți Core Concepts.
| Glossary term | Definition |
|---|---|
| Access entry | O înregistrare poate include roluri, statutul de administrator, statutul MFA, statutul contului, steagurile opționale și decizia recenzentului. |
| Access review | O revizuire periodică a persoanelor care pot accesa un sistem și dacă acest acces rămâne adecvat.Pe platformă, recenziile sunt organizate ca campanii care utilizează una sau mai multe surse de acces. Access Reviews overview . |
| Access review campaign | O revizuire de acces punctuală care combină una sau mai multe surse, intrările lor instantanee, deciziile recenzentului, steagurile și statisticile de finalizare. |
| Access review flag | O etichetă opțională a recenzentului pe o intrare de acces, cum ar fi contul orfan, dormantul, privilegiile excesive sau conflictul SoD. Steagurile evidențiază constatările pentru dovezi; ele nu înlocuiesc o decizie. Flags. |
| Access source | Un furnizor conectat sau import CSV din care o campanie de revizuire a accesului colectează date de identitate și permisiune. |
| Agent run | O înregistrare a activității agentului din produs efectuată pe baza datelor autorizate GRC. Un agent executat este diferit de o colecție de posturi ale agentului dispozitivului ZebraByte pe un dispozitiv. |
| Applicability statement | Decizia și raționamentul care descriu dacă un anumit control se aplică în cadrul unei declarații de aplicabilitate. |
| Approval quorum | Setul sau numărul minim de aprobatori ale căror decizii sunt necesare pentru ca o anumită versiune a documentului să procedeze. |
| Asset | Un sistem, o aplicație, o bază de date, un dispozitiv, un serviciu sau o altă resursă pe care o organizație trebuie să o protejeze. |
| Audit | O evaluare formală a faptului dacă o organizație îndeplinește cerințele definite.Un audit include domeniul său de aplicare, dovezile de susținere, constatările și lucrările de remediere. |
| Audit log | O înregistrare cronologică a acțiunilor și schimbărilor într-o organizație, utilizată pentru a investiga cine a efectuat o operațiune și când a avut loc. Audit log. |
| Auditor | Un auditor intern sau extern care evaluează un program de conformitate și dovezile care îl susțin. |
| Authentication | Procesul de verificare a identității unui utilizator, dispozitiv sau serviciu. Parolele, SSO, token-urile API și OAuth sunt mecanisme de autentificare. |
| Authorization | Regulile care determină ce resurse și acțiuni o identitate autentificată este permis să acceseze. |
| BAA | Business Associate Agreement. Un contract impus de HIPAA atunci când un asociat de afaceri gestionează informații de sănătate protejate în numele unei entități acoperite. |
| Campaign | |
| Compliance framework | Un set organizat de cerințe sau controale dintr-un standard, regulament sau program de asigurare, cum ar fi SOC2, ISO27001, sau GDPR. |
| Compliance Portal | Un site orientat spre public, unde o organizație împărtășește certificări, angajamente, referințe, fișiere și link-uri selectate, fără a-și expune spațiul de lucru privat al platformei. |
| Commitment | O declarație o organizație alege să publice prin intermediul portalului său de conformitate, organizat în cadrul unui grup de angajament. |
| Commitment group | O colecție utilizată pentru organizarea angajamentelor conexe publicate prin intermediul Portalului de conformitate. |
| Consent record | O înregistrare a opțiunilor de consimțământ pentru cookie-uri ale unui vizitator, inclusiv categoriile acceptate sau respinse și versiunea de banner sub care a fost făcută alegerea. |
| Control | Un control indică ceea ce organizația trebuie să realizeze, în timp ce o măsură descrie modul în care o face. |
| Control owner | Persoana responsabilă pentru punerea în aplicare, funcționarea sau revizuirea unui control și a măsurilor de susținere a acestuia. |
| Cookie banner | O notificare configurabilă care prezintă categoriile de urmărire și înregistrează opțiunile de consimțământ ale vizitatorului în funcție de modul de consimțământ aplicabil. |
| Cookie category | Un grup de trackere cu un scop comun și un comportament de consimțământ, cum ar fi necesar, analitic sau de marketing. |
| Data classification | O categorie atribuită datelor pe baza sensibilității și a cerințelor de manipulare, cum ar fi public, intern, confidențial sau restricționat. |
| Data record | O descriere a informațiilor prelucrate de o organizație, inclusiv clasificarea, sensibilitatea și impactul asupra afacerii. |
| Data subject | O persoană identificată sau identificabilă a cărei date cu caracter personal sunt prelucrate. |
| Device | Un endpoint înregistrat cu ZebraByteDevice Agent. Înregistrarea sa poate include proprietatea, detaliile platformei, starea de înregistrare și postura potențială. |
| Document | O politică controlată, o procedură, un raport sau un alt registru de conformitate care susține versiunile, aprobările, semnăturile, publicarea, arhivarea și exportul. |
| Document version | Conținutul, deciziile de aprobare și cererile de semnătură sunt asociate cu o anumită versiune. |
| DPA | Data Processing Agreement. Un contract care definește modul în care un operator tratează datele cu caracter personal în numele unui operator. |
| DPIA | Data Protection Impact Assessment. O evaluare a riscurilor de confidențialitate asociate cu prelucrarea care ar putea crea un risc ridicat pentru persoane fizice. |
| Electronic signature | O semnătură înregistrată electronic asociată cu o anumită versiune și semnătură a unui document. |
| Evidence | Un artefact care demonstrează un control sau o măsură funcționează. Exemple includ rapoarte, exporturi de configurație, capturi de ecran, aprobări, jurnal și documente semnate. |
| Finding | O lipsă, o excepție, o observație sau o neconformitate identificate în timpul unei evaluări sau audit. |
| Framework | See Compliance framework. |
| Identity provider (IdP) | Un serviciu care autentifică utilizatorii și furnizează informații de identitate aplicațiilor prin protocoale cum ar fi SAML sau OpenID Connect. |
| Impact | severitatea consecinţelor în cazul în care se produce un eveniment de risc; impactul este de obicei evaluat împreună cu probabilitatea. |
| Inherent risk | Nivelul de risc înainte de luarea în considerare a garanțiilor, măsurilor sau atenuărilor existente. |
| Integration | O conexiune între platformă și o altă aplicație sau serviciu. Integrările pot sprijini revizuirea accesului, automatizarea, notificările sau schimbul de date. |
| Legal basis | Justificarea legală pe care se bazează pentru prelucrarea datelor cu caracter personal, cum ar fi consimțământul, contractul, obligația legală sau interesele legitime. |
| Likelihood | O estimare a gradului de probabilitate ca un eveniment sau scenariu de risc să se producă. |
| Membership | Relația care acordă unui utilizator un rol (
|
| Measure | Protecție, proces sau activitate recurentă implementată pentru a satisface unul sau mai multe controale. |
| MFA | Multi-factor authentication. Autentificare care necesită dovezi din mai mult de un factor, reducând dependența de o singură parolă. |
| OAuth | Un cadru de autorizare care permite unei aplicații să obțină acces limitat la un alt serviciu fără a primi parola utilizatorului. |
| Obligation | O cerință legală, de reglementare, contractuală sau altă cerință pe care organizația trebuie să o îndeplinească. |
| Organization | Membrii, cadrele, controalele, riscurile, terții, dovezile, documentele și auditurile aparțin unei organizații. |
| Personal data | Informații referitoare la o persoană identificată sau identificabilă Legile privind confidențialitatea pot utiliza termeni conexe cu definiții specifice jurisdicției. |
| Policy | O declarație documentată cu privire la regulile, responsabilitățile și practicile preconizate ale organizației. |
| ZebraByte Device Agent | agentul punctului final al platformei pentru înregistrarea dispozitivelor și raportarea controalelor de postură, cum ar fi criptarea, blocarea ecranului, firewall-ul și starea sistemului de operare. |
| Processing activity | O înregistrare a modului în care datele cu caracter personal sunt colectate, utilizate, partajate, stocate și șterse. Aceasta include scopuri, temeiuri juridice, persoane vizate, destinatari și detalii privind păstrarea. |
| Publication | Acțiunea de a crea o reprezentare revizuită sau utilizabilă extern a unei înregistrări sau a unei liste.Publicarea nu face neapărat ca înregistrările interne să fie publicate pe Portal. |
| Remediation | Lucrări efectuate pentru corectarea unei constatări, reducerea unui risc sau rezolvarea unei alte lacune identificate. |
| Retention period | Durata de timp a informațiilor este păstrată înainte de a fi șterse, anonimizate sau altfel eliminate. |
| Residual risk | Riscurile rămase după măsurile existente și măsurile de atenuare sunt luate în considerare. |
| Rights request | O cerere din partea unei persoane vizate de a exercita un drept de confidențialitate, cum ar fi accesul, corectarea, ștergerea, restricționarea sau portabilitatea. |
| Risk | Posibilitatea ca o amenințare sau un eveniment să afecteze obiectivele, securitatea, confidențialitatea sau atitudinea de conformitate a organizației. |
| Risk assessment | O analiză structurată a domeniului de aplicare, sistemelor, limitelor, proceselor, amenințărilor și scenariilor utilizate pentru identificarea și evaluarea riscurilor. |
| Risk owner | Persoana responsabilă de monitorizarea unui risc și de asigurarea tratamentului acestuia este adecvată. |
| Risk register | Setul de riscuri menținut de o organizație urmărește, revizuiește, deține și tratează în timp. |
| Risk scenario | O descriere a modului în care una sau mai multe amenințări ar putea acționa în cadrul unei evaluări și ar putea duce la un risc. |
| SAML | Security Assertion Markup Language. Un standard pentru schimbul de informații de autentificare și autorizare între un furnizor de identitate și un furnizor de servicii. |
| SCIM | System for Cross-domain Identity Management. Un standard utilizat pentru furnizarea, actualizarea și eliminarea conturilor de utilizator între un furnizor de identitate și o aplicație. |
| Scope | Sistemele, procesele, unitățile organizaționale, locațiile sau alte limite incluse într-o activitate de conformitate, audit sau evaluare a riscurilor. |
| Service provider | În SSO, aplicația care se bazează pe un furnizor de identitate pentru a autentifica utilizatorii. platforma acționează ca furnizorul de servicii SAML. |
| SoA | Statement of Applicability. Un document ISO27001 care înregistrează dacă fiecare control din anexa A se aplică, de ce este inclus sau exclus și starea implementării acestuia. |
| SSO | Single Sign-On. O abordare de autentificare care permite utilizatorilor să acceseze platforma printr-un furnizor central de identitate. platforma acceptă SAML 2.0 SSO. |
| Subprocessor | O terță parte angajată de un procesator pentru a prelucra date cu caracter personal în numele unui operator. |
| Task | O unitate de lucru atribuită cu un proprietar și statutul. sarcinile ajută echipele să pună în aplicare măsuri, să colecteze dovezi, să completeze evaluările și să remedieze constatările. |
| Threat | Într-o evaluare a riscurilor, amenințările sunt legate de scenarii care explică modul în care pot apărea riscurile. |
| Third party | Un furnizor, furnizor, furnizor de servicii sau altă organizație externă care susține afacerea sau prelucrează datele acesteia. |
| TIA | Transfer Impact Assessment. O evaluare a riscurilor de confidențialitate și juridice asociate cu transferul de date cu caracter personal între jurisdicții. |
| Tracker | Un script, iframe, imagine, foaie de stil sau altă resursă de browser a cărei încărcare poate fi clasificată și controlată de banner-ul cookie. |
| Vendor | See Third party. |
| Vendor vetting | Colectarea și revizuirea informațiilor despre o terță parte în sprijinul unei decizii de risc sau de diligență necesară. |
| Webhook | O notificare HTTP trimisă atunci când un eveniment acceptat are loc în platformă. Webhooks permite unui alt sistem să reacționeze fără a solicita în mod repetat modificări. |
| No glossary terms match your search. | |
Next steps
Section titled “Next steps”- Read Core Concepts înţelegerea relaţiilor dintre aceşti termeni.
- Creați-vă prima organizație și cadru.
- Explore the MCP tools reference pentru înregistrările disponibile prin intermediul serverului MCP.