解决方案

一个平台,四种角色,四个工作界面。

每种角色都有专属工作界面。底层证据共享、经审计,可导出至同一份档案。

另有面向同行评审员、设计评审员、审计员、事件处理人、客户和供应商的专属工作面 — 每个都有自己的视图模式。

PA
平台管理员EM · Edit Mode

管理租户、配置用户、保持审计清洁。

该角色的工作内容
  • 一天内完成租户设置
  • 将SSO连接到您的IdP并锁定配置
  • 用带时间戳的前后差异审计每次用户操作
查看工作流
您将获得PA · EM · Edit Mode
JWT隔离的单一租户
SCIM 2.0配置
符合ISO 21434阶段的基于角色的访问
配置时锁定的区域数据驻留
典型的一周
  1. 1
    检查收件箱中待处理的访问请求
  2. 2
    批准/拒绝并附理由,记入审计
  3. 3
    将每周审计包导出至SIEM
CSO
网络安全官Department Review Mode

制定政策、签署档案、在采购中捍卫项目。

该角色的工作内容
  • 设置决定阶段关闭的政策门控
  • 用快照决策签署TARA档案
  • 确认网络安全相关性并规划设计评审
查看工作流
您将获得CSO · Department Review Mode
汇总所有项目的组织级仪表板
阶段转换的政策门控
一键式21434/R155/R156证据包
单一审计时间线上的合规态势
典型的一周
  1. 1
    打开组织仪表板,扫描门控违规
  2. 2
    签署或退回等待批准的档案
  3. 3
    生成月度合规态势导出
CSM
网络安全经理PRM · Peer Review Mode

主导项目、协调审查、负责供应链网络安全。

该角色的工作内容
  • 统筹 CSPR / CSDR / CSCR / CSSR / CSAR 评审
  • 分配工程师与设计评审员,按里程碑跟踪 DR 评级
  • 推进审查工单通过状态机
查看工作流
您将获得CSM · PRM · Peer Review Mode
覆盖§8→§10生命周期的里程碑追踪器
带负责人SLA的阶段性审查队列
§15供应链接口证据
每项目风险仪表板含处理状态
典型的一周
  1. 1
    每天早上分流审查队列
  2. 2
    将阻塞的工单重新分配给合适的CSE
  3. 3
    向领导层推送项目状态更新
CSE
网络安全工程师TEM · Edit Mode

交付分析、编写树状图、评分可行性、在审查中捍卫成果。

该角色的工作内容
  • 为每个子系统构建TOE资产图
  • 编写攻击树并评分可行性
  • 从处理后的风险中推导安全目标和概念
查看工作流
您将获得CSE · TEM · Edit Mode
专为资产图和攻击树优化的React Flow画布
170+预加载问题(SeRA/SeCa/SeCo/SeDP/SeTP)
针对R155附件5的威胁-条款自动关联
可A/B对比可行性的版本化缓解叠加层
典型的一周
  1. 1
    接取最高优先级TOE
  2. 2
    编写树状图、评分可行性、关联缓解措施
  3. 3
    通过一次工单移动将档案移交CSM

选择您的团队将要使用的工作流。

我们将配置正确的界面和访问权限。