Inventario dell’artefatto
I flussi supportati generano inventari CycloneDX legati tramite hash e conservano la copertura esplicita.

Sicurezza e garanzia
OpenFactory separa i controlli del prodotto dalle certificazioni aziendali. Verifica cosa è disponibile, cosa richiede un pilota e cosa è ancora in preparazione.
Queste capacità producono registri tecnici verificabili. Supportano i controlli del cliente ma non certificano da sole OpenFactory o il carico.
I flussi supportati generano inventari CycloneDX legati tramite hash e conservano la copertura esplicita.
Le immagini prodotte possono avviarsi in VM isolate ed essere sottoposte a controlli terminale, servizi, desktop o visuali.
API autenticate, condivisione per organizzazione, amministrazione per ruoli e isolamento VM limitano l’accesso.
Stato attuale
OpenFactory non dichiara attualmente SOC 2 Type II o ISO/IEC 27001. Il lavoro di preparazione viene stabilito prima di audit indipendenti. Fino a una certificazione verificabile, lo stato è non certificato.
Non certificato. Inventario dei controlli, responsabilità, conservazione delle evidenze e preparazione devono precedere un esame Type II.
Non certificato. Ambito ISMS, trattamento dei rischi, operatività dei controlli e revisione interna devono essere stabiliti.
Condividi immagine, confine dei dati, modello di distribuzione ed evidenze richieste. Distingueremo controlli disponibili, integrazioni pilota e lacune.
No. OpenFactory non dichiara attualmente SOC 2 Type II. È in fase di avvio un programma di preparazione prima di un esame indipendente.
No. OpenFactory non dichiara attualmente ISO/IEC 27001. La preparazione dell’ISMS deve precedere una valutazione esterna.
I requisiti cloud cliente, on-premises e disconnessi vengono definiti in un pilota. La disponibilità dipende dal carico, dalle integrazioni e dal confine.
Invia un rapporto privato a security@openfactory.tech con riproduzione e impatto. Non includere segreti o dati personali non necessari.