Acuna, configuré pour un référentiel à la fois.
Chaque page solution pilote Comply, Implement, Operate et Assure sur les exigences d'un référentiel, avec les preuves que vous construisez réutilisées sur chaque autre référentiel que vous pilotez.
CE QU'EST UNE PAGE SOLUTION
Une page solution référentiel montre comment Acuna pilote un régime de conformité précis : ISO 27001, SOC 2, NIS2, DORA, le Cyber Resilience Act, le RGPD ou l'ISO 42001. Chaque page cartographie les exigences du référentiel sur vos contrôles, nomme un responsable pour chacun, et assemble les preuves d'audit au fil de l'eau, pour que la certification ou l'évaluation s'appuie sur un travail déjà fait.
Sept référentiels, tous pilotés de la même manière dans Acuna.
La colonne vertébrale que la plupart des conseils attendent
Acuna configuré pour vous mener du cadrage aux contrôles de l'Annexe A jusqu'à l'audit de certification, avec des preuves réutilisées sur chaque autre référentiel que vous pilotez.
Voir la solution →SOC 2Le rapport que vos clients demandent
Les Trust Services Criteria cartographiés sur vos contrôles, des preuves collectées selon un rythme, et des dossiers de revue d'accès prêts avant que l'auditeur ne les demande.
Voir la solution →NIS2Si cela vient d'entrer dans votre périmètre
Une base de sécurité que vous activez sur les contrôles que vous pilotez déjà, plutôt qu'un second programme construit en parallèle.
Voir la solution →DORASi vous êtes dans la finance ou y vendez
Gestion des risques TIC, registre des tiers et preuves de tests de résilience, pilotés sur la même bibliothèque de contrôles que le reste de votre programme.
Voir la solution →Cyber Resilience ActDes obligations de cybersécurité produit qui atterrissent sur votre service achats
Traitement des vulnérabilités, horloge de déclaration 24 et 72 heures, et preuves SBOM, recoupés avec NIS2 et DORA plutôt qu'exécutés comme un quatrième silo.
Voir la solution →GDPRRegistre des traitements, demandes des personnes et la fenêtre des 72 heures
Votre registre des traitements reste à jour, les AIPD et contrôles sous-traitants partagent un dossier, et les preuves de responsabilité qu'un régulateur demande existent déjà.
Voir la solution →ISO 42001Le système de management que le Règlement sur l'IA attend
Contrôles du cycle de vie IA, analyses d'impact et dossier d'audit de certification, construits sur la même structure que l'ISO 27001, pour que la seconde certification coûte moins cher.
Voir la solution →Vous cherchez une capacité plutôt qu'un référentiel ?
La plateforme est aussi organisée par ce qu'elle fait : gestion des risques, preuves, réponse aux incidents, et plus encore.
Voir tous les modulesVous ne savez pas lequel s'applique à vous ? Commencez par le guide des référentiels →