Yapım hattınız tedarik zincirinde
NIS2 ve CI tedarik zinciri güvenliği
NIS2, tedarik zinciri güvenliği yükümlülüklerini temel ve önemli kuruluşlara yükler. Bir CI koşucusu doğrudan bu tedarik zincirinde yer alır.
Frankfurt'ta
Almanya
Paris
Fransa
Amsterdam
Hollanda
Stokholm
İsveç
Milano
İtalya
Dublin
İrlanda
Direktif (AB) 2022/2555 - NIS2 - AB'nin siber güvenlik yükümlülüklerini öncekinden çok daha geniş bir sektör grubuna yayıyor ve tedarik zinciri güvenliğine ve doğrudan tedarikçilerle ilişkilerin güvenliğine açık bir ağırlık veriyor.
Önemli veya önemli bir varlıksanız, kaynağınıza ve dağıtım kimlik bilgilerinize erişimle derleme kodunuzu çalıştıran platform, değerlendirmeye değer doğrudan bir tedarikçidir.
Genellikle ne istenir
- Yalıtım modeli — bir kiracının işi diğerinin işini etkileyebilir mi?
- Erişim kontrolü ve kimlik — SSO, SCIM ve dahili olarak kimin neye erişebileceği
- Denetim izi — yapılandırma ve erişim değişikliklerinin değişmez kaydı
- Olay bildirim şartları ve zaman çizelgeleri
- Çıkış kontrolü — güvenliği ihlal edilmiş bir derleme adımının ulaşabileceği yerler
- Tedarikçinin kendi alt işlemci zinciri
runnerhut neler sağlar?
- Tek iş, kendi çekirdeğine sahip tek mikroVM; iş bitiminde imha edildi ve silindi
- SCIM sağlama ve zorunlu oturum açma özelliğine sahip SAML/OIDC TOA
- SIEM dışa aktarma ve 13 aylık saklama özelliğiyle yalnızca ekleme denetim günlüğü
- Hedef başına izin verilenler listesine ekleme ve günlüğe kaydetme ile çıkışı varsayılan olarak reddetme politikası
- Gizlilik Sözleşmesi kapsamında SOC 2 Tip 2 raporu ve yıllık penetrasyon testi özeti
- Yayınlanmış, sürümü belirlenmiş alt işlemci listesi
Kaynaklar
- Direktif (AB) 2022/2555 (NIS2) — https://eur-lex.europa.eu/eli/dir/2022/2555/oj
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.