Centraleyezer logo
Centraleyezer
Покриття регуляторних вимог

Єдина доказова база з управління вразливостями.
Для кожного регламенту, який її вимагає.

Centraleyezer фіксує дані про вразливості, терміни їх усунення, записи про прийняття ризиків та історію аудиту за кожним знахідком — саме те, чого очікують регулятори ЄС та ОАЕ, — у єдиному журналі з можливістю пошуку. Оберіть регламент нижче, щоб побачити, яким саме контролям він відповідає.

Centraleyezer підтримує вашу роботу з відповідності вимогам доказами та аудиторськими слідами. Він не генерує самі звіти про відповідність за конкретними фреймворками — це залишається обов’язком вашої команди.

NIS2

Директива NIS2

Європейський Союз

Суттєві та важливі суб’єкти згідно з Директивою ЄС 2022/2555.

Ключовий контроль: Стаття 21(2)(e) — обробка та розкриття вразливостей як один із десяти мінімальних заходів управління кіберризиками.

Переглянути покриття
DORA

Регламент про цифрову операційну стійкість (DORA)

Європейський Союз

Банки, страховики, інвестиційні фірми, платіжні установи, постачальники послуг із криптоактивів, сторонні постачальники ІКТ-послуг.

Ключовий контроль: Стаття 9(4)(b) — управління вразливостями та виправленнями (патчами) в ІКТ. Статті 8, 10, 25 охоплюють ідентифікацію, виявлення та тестування на основі аналізу загроз.

Переглянути покриття
ISO 27001

ISO/IEC 27001:2022

Міжнародний

Будь-яка організація, що прагне сертифікованого управління інформаційною безпекою.

Ключовий контроль: Додаток A.8.8 — управління технічними вразливостями.

Переглянути покриття
PCI DSS v4.0

Стандарт безпеки даних PCI DSS

Глобальний (дані власників карток)

Будь-який мерчант чи процесинговий центр, що обробляє дані власників карток.

Ключовий контроль: Вимога 6 — розробка та підтримка безпечних систем; ідентифікація і ранжування вразливостей, SLA на встановлення виправлень.

Переглянути покриття
EU CRA

Регламент ЄС про кіберстійкість (CRA)

Європейський Союз

Виробники та дистриб’ютори продуктів із цифровими елементами.

Ключовий контроль: Робота з вразливостями впродовж усього життєвого циклу продукту, повідомлення ENISA протягом 24/72 годин, зобов’язання щодо SBOM.

Переглянути покриття
UAE IAS

Стандарти забезпечення інформаційної безпеки ОАЕ (IAS)

Об’єднані Арабські Емірати

Федеральні установи та оператори критичної інформаційної інфраструктури (CII).

Ключовий контроль: T7.5 — оцінка вразливостей, тестування на проникнення та управління виправленнями (патчами); нагляд здійснює Signals Intelligence Agency (SIA, раніше NESA).

Переглянути покриття
CBUAE

Центральний банк ОАЕ — Регламент з кіберризиків

Об’єднані Арабські Емірати

Ліцензовані банки, обмінні установи, фінансові компанії, постачальники платіжних послуг.

Ключовий контроль: Управління вразливостями та загрозами, щорічне та подієво зумовлене тестування на проникнення, звітування про кіберризики на рівні ради директорів.

Переглянути покриття

Працюєте за регламентом, якого тут немає?

Аудиторський слід Centraleyezer не прив’язаний до конкретного регламенту — більшість фреймворків вимагають однакових типів доказів, лише під різними назвами. Розкажіть нам про свій — і ми покажемо відповідність.

Compliance — NIS2, DORA, ISO 27001, PCI-DSS, CRA, UAE IAS, CBUAE | Centraleyezer