Une évaluation délimitée, pas un projet de transformation flou
Le pilote s’adresse aux équipes plateforme, sécurité et opérations qui évaluent des images Linux répétables pour flottes, appliances, bornes, edge ou infrastructure d’agents.
Preuve de l’artefact
Construisez une image ISO ou disque représentative depuis une recette versionnée et conservez le dossier de build.
Preuve d’exécution
Démarrez l’image produite dans une VM et exécutez les contrôles fonctionnels ou visuels convenus.
Revue des preuves
Examinez l’inventaire CycloneDX, les empreintes, les tests et les écarts que votre processus doit encore couvrir.
Déroulement du pilote
- 01
Cadrer
Convenir de la charge, de la base Linux, du périmètre, des contrôles d’acceptation et des personnes qui examinent le résultat.
- 02
Construire et valider
Créer l’image, démarrer l’artefact réel, exécuter les contrôles et corriger les défauts inclus dans le périmètre.
- 03
Décider
Livrer l’artefact et les preuves avec une évaluation claire de l’adéquation, des écarts, des intégrations et de la préparation.
Revue de sécurité sans mise en scène de certification
Nous séparons les preuves produit des certifications d’entreprise. OpenFactory ne revendique actuellement ni SOC 2 Type II ni ISO 27001; les programmes de préparation sont en cours d’établissement et leur statut est publié.
Questions sur le pilote
Que devons-nous apporter ?
Une charge, les paquets et services requis, les contraintes matérielles ou de virtualisation, le périmètre de déploiement et quelques contrôles d’acceptation.
Le pilote garantit-il un déploiement air-gap ?
Non. Les besoins déconnectés ou contrôlés par le client sont évalués lors du cadrage. Le pilote documente ce qui fonctionne aujourd’hui et ce qui exige une ingénierie supplémentaire.
Quelles preuves sont disponibles aujourd’hui ?
OpenFactory peut fournir les dossiers de build, identifiants et empreintes d’artefacts, SBOM CycloneDX et résultats de tests VM. Les contrôles supplémentaires sont identifiés pendant la revue.
