Єдина доказова база з управління вразливостями.
Для кожного регламенту, який її вимагає.
Centraleyezer фіксує дані про вразливості, терміни їх усунення, записи про прийняття ризиків та історію аудиту за кожним знахідком — саме те, чого очікують регулятори ЄС та ОАЕ, — у єдиному журналі з можливістю пошуку. Оберіть регламент нижче, щоб побачити, яким саме контролям він відповідає.
Centraleyezer підтримує вашу роботу з відповідності вимогам доказами та аудиторськими слідами. Він не генерує самі звіти про відповідність за конкретними фреймворками — це залишається обов’язком вашої команди.
Директива NIS2
Європейський Союз
Суттєві та важливі суб’єкти згідно з Директивою ЄС 2022/2555.
Ключовий контроль: Стаття 21(2)(e) — обробка та розкриття вразливостей як один із десяти мінімальних заходів управління кіберризиками.
Переглянути покриттяРегламент про цифрову операційну стійкість (DORA)
Європейський Союз
Банки, страховики, інвестиційні фірми, платіжні установи, постачальники послуг із криптоактивів, сторонні постачальники ІКТ-послуг.
Ключовий контроль: Стаття 9(4)(b) — управління вразливостями та виправленнями (патчами) в ІКТ. Статті 8, 10, 25 охоплюють ідентифікацію, виявлення та тестування на основі аналізу загроз.
Переглянути покриттяISO/IEC 27001:2022
Міжнародний
Будь-яка організація, що прагне сертифікованого управління інформаційною безпекою.
Ключовий контроль: Додаток A.8.8 — управління технічними вразливостями.
Переглянути покриттяСтандарт безпеки даних PCI DSS
Глобальний (дані власників карток)
Будь-який мерчант чи процесинговий центр, що обробляє дані власників карток.
Ключовий контроль: Вимога 6 — розробка та підтримка безпечних систем; ідентифікація і ранжування вразливостей, SLA на встановлення виправлень.
Переглянути покриттяРегламент ЄС про кіберстійкість (CRA)
Європейський Союз
Виробники та дистриб’ютори продуктів із цифровими елементами.
Ключовий контроль: Робота з вразливостями впродовж усього життєвого циклу продукту, повідомлення ENISA протягом 24/72 годин, зобов’язання щодо SBOM.
Переглянути покриттяСтандарти забезпечення інформаційної безпеки ОАЕ (IAS)
Об’єднані Арабські Емірати
Федеральні установи та оператори критичної інформаційної інфраструктури (CII).
Ключовий контроль: T7.5 — оцінка вразливостей, тестування на проникнення та управління виправленнями (патчами); нагляд здійснює Signals Intelligence Agency (SIA, раніше NESA).
Переглянути покриттяЦентральний банк ОАЕ — Регламент з кіберризиків
Об’єднані Арабські Емірати
Ліцензовані банки, обмінні установи, фінансові компанії, постачальники платіжних послуг.
Ключовий контроль: Управління вразливостями та загрозами, щорічне та подієво зумовлене тестування на проникнення, звітування про кіберризики на рівні ради директорів.
Переглянути покриттяПрацюєте за регламентом, якого тут немає?
Аудиторський слід Centraleyezer не прив’язаний до конкретного регламенту — більшість фреймворків вимагають однакових типів доказів, лише під різними назвами. Розкажіть нам про свій — і ми покажемо відповідність.