Seu pipeline de construção está na cadeia de suprimentos
Segurança da cadeia de suprimentos NIS2 e CI
O NIS2 impõe obrigações de segurança da cadeia de abastecimento a entidades essenciais e importantes. Um executor de CI está diretamente nessa cadeia de suprimentos.
A Diretiva (UE) 2022/2555 — SRI2 — alarga as obrigações da UE em matéria de cibersegurança a um conjunto de setores muito mais vasto do que a sua antecessora e atribui peso explícito à segurança da cadeia de abastecimento e à segurança das relações com fornecedores diretos.
Se você é uma entidade essencial ou importante, a plataforma que executa seu código de construção com acesso à sua fonte e suas credenciais de implantação é um fornecedor direto que vale a pena avaliar.
O que geralmente é pedido
- Modelo de isolamento – o trabalho de um inquilino pode afetar o de outro
- Controle de acesso e identidade — SSO, SCIM e quem internamente pode alcançar o quê
- Trilha de auditoria — um registro imutável de alterações de configuração e acesso
- Termos e cronogramas de notificação de incidentes
- Controle de saída – o que uma etapa de construção comprometida pode alcançar
- Cadeia de subprocessadores do próprio fornecedor
O que o runnerhut oferece
- Um trabalho, um microVM com kernel próprio; destruído e apagado no final do trabalho
- SSO SAML/OIDC com provisionamento SCIM e login forçado
- Registro de auditoria somente anexado com exportação SIEM e retenção de 13 meses
- Política de saída de negação padrão com registro e lista de permissões por destino
- Relatório SOC 2 Tipo 2 e resumo anual do teste de penetração, sob NDA
- Lista de subprocessadores com versão e publicada
Fontes
- Diretiva (UE) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.