Controlled infrastructure representing security and assurance

Sicherheit und Assurance

Sicherheitsaussagen, die Sie prüfen können

OpenFactory trennt Produktkontrollen von Unternehmenszertifizierungen. Prüfen Sie, was verfügbar ist, was ein Pilotprojekt braucht und was zum Readiness-Programm gehört.

Veröffentlichter FähigkeitsstatusArtefakt- und TestnachweiseKeine implizite Zertifizierung

Nachweise im heutigen Produkt

Diese Funktionen erzeugen prüfbare technische Datensätze. Sie unterstützen die Kundenkontrollen, zertifizieren aber weder OpenFactory noch den Kunden-Workload.

Artefaktinventar

Unterstützte Image-Workflows erzeugen hash-gebundene CycloneDX-Inventare mit expliziter Abdeckung.

Laufzeitvalidierung

Erzeugte Images können in isolierten VMs gebootet und mit Terminal-, Dienst-, Desktop- oder visuellen Prüfungen getestet werden.

Zugriffsgrenzen

Authentifizierte APIs, organisationsbezogene Freigaben, rollenbasierte Administration und VM-Isolation begrenzen den Zugriff.

Aktueller Status

Status externer Zertifizierungen

OpenFactory beansprucht derzeit weder SOC 2 Type II noch ISO/IEC 27001. Die Readiness-Arbeit wird vor unabhängigen Audits aufgebaut. Bis eine Zertifizierung abgeschlossen und prüfbar ist, lautet der Status: nicht zertifiziert.

SOC 2 Type II

Readiness-Programm wird aufgebaut

Nicht zertifiziert. Kontrollinventar, Verantwortlichkeiten, Nachweisaufbewahrung und Audit-Readiness müssen vor einer unabhängigen Type-II-Prüfung abgeschlossen sein.

ISO/IEC 27001

Readiness-Programm wird aufgebaut

Nicht zertifiziert. ISMS-Umfang, Risikobehandlung, Kontrollbetrieb und interne Prüfung müssen vor einer Zertifizierung etabliert sein.

Eine nützliche Sicherheitsprüfung beginnt mit dem Workload

Teilen Sie Image, Datenfluss, Bereitstellungsmodell und Nachweisanforderungen. Wir trennen verfügbare Kontrollen, Pilotintegrationen und offene Lücken.

  • Architektur und Bereitstellungsgrenzen
  • Artefakt-, SBOM- und VM-Testnachweise
  • Datenfluss und Aufbewahrung
  • Schriftliche Eignungs- und Lückenanalyse

Technische Sicherheitsprüfung anfragen

Beschreiben Sie die Bewertung und die Assurance-Anforderungen, die Ihre Entscheidung bestimmen.

Sicherheitsfragen

Ist OpenFactory SOC 2 Type II zertifiziert?

Nein. OpenFactory beansprucht derzeit keine SOC-2-Type-II-Zertifizierung. Vor einer unabhängigen Prüfung wird ein Readiness-Programm aufgebaut.

Ist OpenFactory ISO/IEC 27001 zertifiziert?

Nein. OpenFactory beansprucht derzeit keine ISO/IEC-27001-Zertifizierung. Zuerst muss die ISMS-Readiness hergestellt werden.

Kann OpenFactory in einer kundengesteuerten Umgebung laufen?

Kunden-Cloud, On-Premises und getrennte Anforderungen werden in einem technischen Pilotprojekt geprüft. Die Verfügbarkeit hängt von Workload, Integrationen und Betriebsgrenze ab.

Wie melde ich eine Schwachstelle?

Senden Sie einen privaten Bericht mit Reproduktion und Auswirkung an security@openfactory.tech. Fügen Sie keine Geheimnisse oder unnötigen personenbezogenen Daten bei.