Перелік артефакту
Підтримувані процеси створюють прив’язані хешем переліки CycloneDX і зберігають явні дані про покриття.

Безпека та гарантії
OpenFactory відокремлює контролі продукту від сертифікацій компанії. Перегляньте доступне, те, що потребує пілота, і роботу з підготовки.
Ці можливості створюють технічні записи для перевірки. Вони підтримують контролі клієнта, але самі не сертифікують OpenFactory або навантаження.
Підтримувані процеси створюють прив’язані хешем переліки CycloneDX і зберігають явні дані про покриття.
Створені образи можна запустити в ізольованих VM і перевірити термінал, служби, робочий стіл або інтерфейс.
Автентифіковані API, спільний доступ у межах організації, ролі та ізоляція VM обмежують доступ.
Поточний статус
OpenFactory наразі не заявляє SOC 2 Type II або ISO/IEC 27001. Програма підготовки створюється до незалежних аудитів. До завершення перевірюваної сертифікації статус залишається: не сертифіковано.
Не сертифіковано. Перелік контролів, відповідальність, зберігання доказів і готовність мають передувати незалежній перевірці Type II.
Не сертифіковано. Межі СУІБ, обробка ризиків, робота контролів і внутрішній огляд мають бути встановлені.
Надайте образ, межі даних, модель розгортання та потрібні докази. Ми розділимо доступні контролі, пілотні інтеграції й прогалини.
Ні. OpenFactory наразі не заявляє SOC 2 Type II. Перед незалежною перевіркою створюється програма підготовки.
Ні. OpenFactory наразі не заявляє ISO/IEC 27001. Підготовка СУІБ має передувати зовнішньому оцінюванню.
Вимоги до хмари клієнта, локального та від’єднаного середовища визначаються в пілоті. Доступність залежить від навантаження, інтеграцій і меж.
Надішліть приватний звіт на security@openfactory.tech з відтворенням і впливом. Не додавайте секрети чи зайві персональні дані.