솔루션

하나의 플랫폼, 네 가지 역할, 네 가지 작업 표면.

각 역할은 조정된 표면에서 작업합니다. 아래의 증거는 공유되고, 감사되며, 동일한 문서로 내보낼 수 있습니다.

또한 피어 리뷰어, 디자인 리뷰어, 감사인, 인시던트 핸들러, 클라이언트, 서플라이어를 위한 전용 서피스가 각자의 뷰 모드로 제공됩니다.

PA
플랫폼 관리자EM · Edit Mode

테넌트를 소유합니다. 사람을 프로비저닝합니다. 감사를 깔끔하게 유지합니다.

이 역할이 수행하는 작업
  • 하루 이내에 테넌트 설정
  • IdP에 SSO를 매핑하고 프로비저닝 잠금
  • 타임스탬프가 있는 이전/이후 차이로 모든 사용자 행동 감사
워크플로우 보기
제공 항목PA · EM · Edit Mode
JWT로 격리된 조직당 단일 테넌트
기존 IdP에 대한 SCIM 2.0 프로비저닝
ISO 21434 단계에 맞게 조정된 역할 기반 접근
프로비저닝 시 지역 잠금 데이터 거주
전형적인 주간
  1. 1
    수신함에서 보류 중인 접근 요청 검토
  2. 2
    감사에 기록되는 한 줄 이유로 승인/거부
  3. 3
    주간 감사 패키지를 SIEM으로 내보내기
CSO
Cybersecurity OfficerDepartment Review Mode

정책을 설정합니다. 문서에 서명합니다. 구매 시 프로그램을 방어합니다.

이 역할이 수행하는 작업
  • 단계가 닫히는 시기를 결정하는 정책 게이트 설정
  • 스냅샷된 결정으로 TARA 문서 승인
  • 사이버보안 관련성 확인 및 디자인 리뷰 계획
워크플로우 보기
제공 항목CSO · Department Review Mode
모든 프로그램을 합산하는 조직 수준 대시보드
단계 전환에 연결된 정책 게이트
원클릭 21434 / R155 / R156 증거 패키지
단일 감사 타임라인에서 추적되는 컴플라이언스 현황
전형적인 주간
  1. 1
    조직 대시보드 열기, 게이트 위반 스캔
  2. 2
    승인 대기 중인 문서 서명 또는 반려
  3. 3
    월간 컴플라이언스 현황 내보내기 생성
CSM
Cybersecurity ManagerPRM · Peer Review Mode

프로그램을 운영합니다. 검토를 조율합니다. 공급망 CS를 소유합니다.

이 역할이 수행하는 작업
  • CSPR / CSDR / CSCR / CSSR / CSAR 리뷰 조율
  • 엔지니어·디자인 리뷰어 배정, 마일스톤별 DR 등급 추적
  • 감사 없이 검토 티켓 상태 이동
워크플로우 보기
제공 항목CSM · PRM · Peer Review Mode
전체 §8 → §10 라이프사이클에 걸친 마일스톤 추적기
담당자 SLA가 있는 단계별 검토 대기열
§15별 공급망 인터페이스 증거
처리 상태가 있는 프로그램별 위험 대시보드
전형적인 주간
  1. 1
    매일 아침 검토 대기열 분류
  2. 2
    차단된 티켓을 올바른 CSE에게 재할당
  3. 3
    경영진에게 프로그램 상태 업데이트 전달
CSE
Cybersecurity EngineerTEM · Edit Mode

분석을 수행합니다. 트리를 작성합니다. 실행 가능성을 점수화합니다. 검토에서 방어합니다.

이 역할이 수행하는 작업
  • 소유한 모든 하위 시스템에 대한 TOE 자산 그래프 구축
  • 공격 트리 작성 및 실행 가능성 점수화
  • 처리된 위험에서 보안 목표와 개념 도출
워크플로우 보기
제공 항목CSE · TEM · Edit Mode
자산 그래프 및 공격 트리에 맞게 조정된 React Flow 캔버스
SeRA / SeCa / SeCo / SeDP / SeTP에 걸친 170개 이상의 사전 로드된 질문
R155 부속서 5에 대한 위협-조항 자동 상관
실행 가능성에 대해 A/B 할 수 있는 버전 관리된 완화 오버레이
전형적인 주간
  1. 1
    대기열에서 가장 우선순위가 높은 TOE 선택
  2. 2
    트리 작성, 실행 가능성 점수화, 완화 연결
  3. 3
    단일 티켓 이동으로 CSM에게 문서 전달

팀이 사용할 워크플로우를 선택하세요.

올바른 표면과 올바른 접근을 프로비저닝하겠습니다.