Eine begrenzte Bewertung statt eines vagen Transformationsprojekts
Das Pilotprojekt richtet sich an Plattform-, Sicherheits- und Betriebsteams, die wiederholbare Linux-Images für Flotten, Appliances, Kioske, Edge-Systeme oder Agent-Infrastruktur prüfen.
Artefaktnachweis
Erstellen Sie ein repräsentatives ISO- oder Disk-Image aus einem versionierten Rezept und bewahren Sie den Build-Datensatz auf.
Laufzeitnachweis
Booten Sie das erzeugte Image in einer VM und führen Sie vereinbarte Funktions- oder visuelle Prüfungen aus.
Nachweisprüfung
Prüfen Sie CycloneDX-Inventar, Artefakt-Hashes, Testergebnisse und verbleibende Nachweislücken.
Ablauf des Pilotprojekts
- 01
Abgrenzen
Workload, Linux-Basis, Betriebsgrenzen, Akzeptanzprüfungen und Prüfer gemeinsam festlegen.
- 02
Bauen und validieren
Image erstellen, das tatsächliche Artefakt booten, Prüfungen ausführen und Fehler im vereinbarten Umfang beheben.
- 03
Entscheiden
Artefakt und Nachweise mit einer klaren Bewertung zu Eignung, Lücken, Integration und Produktionsreife liefern.
Sicherheitsprüfung ohne Zertifizierungsinszenierung
Wir trennen Produktnachweise von Unternehmenszertifizierungen. OpenFactory beansprucht derzeit weder SOC 2 Type II noch ISO 27001; die Readiness-Programme werden aufgebaut und ihr Status offen veröffentlicht.
Fragen zum Pilotprojekt
Was sollten wir mitbringen?
Einen Workload, benötigte Pakete und Dienste, Hardware- oder Virtualisierungsgrenzen, die Bereitstellungsgrenze und einige Akzeptanzprüfungen.
Garantiert das Pilotprojekt eine Air-Gap-Bereitstellung?
Nein. Getrennte und kundengesteuerte Anforderungen werden beim Scoping bewertet. Das Pilotprojekt dokumentiert, was heute funktioniert und was zusätzliche Entwicklung braucht.
Welche Nachweise gibt es heute?
OpenFactory kann Build-Datensätze, Artefaktkennungen und Hashes, CycloneDX-SBOMs und VM-Testergebnisse liefern. Weitere nötige Kontrollen werden in der Prüfung benannt.
