Pular para o conteúdo

Seu pipeline de construção está na cadeia de suprimentos

Segurança da cadeia de suprimentos NIS2 e CI

O NIS2 impõe obrigações de segurança da cadeia de abastecimento a entidades essenciais e importantes. Um executor de CI está diretamente nessa cadeia de suprimentos.

Francoforte
Alemanha
Paris
França
Amsterdã
Holanda
Estocolmo
Suécia
Milão
Itália
Dublim
Irlanda

A Diretiva (UE) 2022/2555 — SRI2 — alarga as obrigações da UE em matéria de cibersegurança a um conjunto de setores muito mais vasto do que a sua antecessora e atribui peso explícito à segurança da cadeia de abastecimento e à segurança das relações com fornecedores diretos.

Se você é uma entidade essencial ou importante, a plataforma que executa seu código de construção com acesso à sua fonte e suas credenciais de implantação é um fornecedor direto que vale a pena avaliar.

O que geralmente é pedido

  • Modelo de isolamento – o trabalho de um inquilino pode afetar o de outro
  • Controle de acesso e identidade — SSO, SCIM e quem internamente pode alcançar o quê
  • Trilha de auditoria — um registro imutável de alterações de configuração e acesso
  • Termos e cronogramas de notificação de incidentes
  • Controle de saída – o que uma etapa de construção comprometida pode alcançar
  • Cadeia de subprocessadores do próprio fornecedor

O que o runnerhut oferece

  • Um trabalho, um microVM com kernel próprio; destruído e apagado no final do trabalho
  • SSO SAML/OIDC com provisionamento SCIM e login forçado
  • Registro de auditoria somente anexado com exportação SIEM e retenção de 13 meses
  • Política de saída de negação padrão com registro e lista de permissões por destino
  • Relatório SOC 2 Tipo 2 e resumo anual do teste de penetração, sob NDA
  • Lista de subprocessadores com versão e publicada

Fontes

  • Diretiva (UE) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj

Seu próximo build pode ser duas vezes mais rápido, pela metade do preço

Comece grátis. Sair é a mesma linha, e publicamos esse diff também.