81 résultats pour "audit"
Comment OpsIQ gère-t-il les incidents critiques ?
La politique de statut public décrit les procédures de communication rapide concernant les incidents majeurs P0/P1, ainsi qu'une analyse des causes profondes pour les incidents qualifiants. Les obligations…
Quel temps de disponibilité cible OpsIQ Cloud ?
Le matériel de Confiance et de Statut publie un objectif de disponibilité Cloud mensuel de 99,95% ou un cadre d'Accord de Niveau de Service (SLA). La page de Statut précise que les crédits contractuels et les…
OpsIQ peut-il conserver des données dans l'UE ?
Les documents de confiance et de confidentialité d'OpsIQ indiquent que la résidence des données dans l'UE est disponible pour les arrangements cloud pertinents. La résidence exacte peut dépendre de divers facteurs, y…
OpsIQ est-il certifié ISO 27001 ?
Le matériel de conformité actuel d'OpsIQ indique que le travail vers la certification ISO 27001 est en cours. Il ne doit pas être représenté comme une certification obtenue tant que la conformité officielle ou le Trust…
OpsIQ est-il certifié SOC 2 ?
Le matériel de conformité actuel d'OpsIQ indique que le travail de certification SOC 2 Type II est en cours. Il ne doit pas être présenté comme une certification complétée tant qu'OpsIQ n'a pas officiellement publié ce…
OpsIQ prend-il en charge les exigences CCPA et CPRA ?
OpsIQ prend en charge les obligations des fournisseurs de services en vertu de la California Consumer Privacy Act (CCPA) et de la California Privacy Rights Act (CPRA) lorsque cela est applicable. Cela inclut des…
OpsIQ est-il conforme au RGPD ?
OpsIQ déclare que son programme est aligné avec les obligations du RGPD et du RGPD britannique. Il fournit un Accord de Traitement des Données (ATD), des mécanismes de transfert, des flux de travail sur les droits à la…
OpsIQ prend-il en charge le blocage IP ou CIDR ?
Oui, OpsIQ prend en charge le blocage IP et CIDR dans le cadre de ses fonctionnalités de durcissement opérationnel. Cela inclut les contrôles IP/CIDR, la classification des risques des visiteurs, le scoring des menaces…
Quelles actions de sécurité OpsIQ AI peut-elle effectuer automatiquement ?
Actions de sécurité d'OpsIQ AI L'automatisation de la sécurité est intentionnellement limitée au sein d'OpsIQ. Le système décrit un analyste qui peut recommander et expliquer les résultats. Dans le cadre d'une politique…
L'IA d'OpsIQ peut-elle contourner les contrôles de sécurité en mode Autopilot ?
Non, l'IA d'OpsIQ ne peut pas contourner les contrôles de sécurité en mode Autopilot. Autopilot change la façon dont le travail préautorisé éligible est initié, mais cela ne supprime pas l'autorisation côté serveur. Les…
OpsIQ enregistre-t-il l'activité de l'IA ?
Oui, OpsIQ enregistre l'activité de l'IA. Les tournures de l'IA sont enregistrées, et la fonctionnalité Historique de l'IA orientée vers le propriétaire offre une visibilité sur divers aspects, y compris les invites ou…
Les webhooks d'OpsIQ sont-ils sécurisés ?
OpsIQ signe les charges utiles des webhooks en utilisant HMAC-SHA256 sur le corps brut et met en œuvre des protections contre les timestamps et les rejouements, ainsi qu'une rotation des secrets par connecteur. Les…
OpsIQ prend-il en charge le contrôle d'accès basé sur les rôles ?
Oui, OpsIQ prend en charge le contrôle d'accès basé sur les rôles. Il utilise des rôles de propriétaire, d'administrateur, de support et des rôles personnalisés avec des attributions granulaires. La surface de…
OpsIQ prend-il en charge SSO ?
Oui, OpsIQ prend en charge les modèles d'identité d'entreprise, y compris OIDC et SSO basé sur SAML. La page de tarification actuelle répertorie SSO/SAML et SCIM parmi les capacités Enterprise. Étant donné que les…
OpsIQ prend-il en charge l'authentification à deux facteurs ?
Oui, OpsIQ prend en charge l'authentification à deux facteurs (2FA) TOTP qui est compatible avec des applications d'authentification telles que Google Authenticator, 1Password et Authy. De plus, des codes de…
Comment OpsIQ crypte-t-il les données ?
Le Centre de confiance d'OpsIQ indique que les données cloud sont protégées par un chiffrement AES-256 au repos, utilisant une séparation de clés par locataire, et TLS 1.3 pour les données en transit. Les clés secrètes…
Comment OpsIQ protège-t-il les actions HTTP distantes contre le SSRF ?
Les actions distantes utilisent des points de terminaison déclarés et incluent des protections contre la contrefaçon de requêtes côté serveur (SSRF). Ces protections sont accompagnées de diverses options…
OpsIQ peut-il annuler une action d'IA ?
OpsIQ peut annuler une action lorsqu'il existe une opération inverse ou réversible définie. Cette fonctionnalité de retour en arrière est liée à l'enregistrement d'audit original. Cependant, il est important de noter…
OpsIQ AI peut-il accéder directement à ma base de données ?
OpsIQ recommande d'utiliser des actions API approuvées et limitées au lieu de permettre un accès direct non restreint à la base de données. Cette approche garantit qu'une entreprise n'expose que les lectures et…
OpsIQ garde-t-il un historique d'écriture AI ?
Le travail généré par l'IA participe à l'historique et à l'approche d'audit de l'IA d'OpsIQ. Cela permet aux propriétaires autorisés de revoir le fournisseur/modèle, le contexte de l'instruction ou de la demande, la…