Controlled infrastructure representing security and assurance

Безпека та гарантії

Твердження про безпеку, які можна перевірити

OpenFactory відокремлює контролі продукту від сертифікацій компанії. Перегляньте доступне, те, що потребує пілота, і роботу з підготовки.

Опублікований статусДокази артефактів і тестівБез удаваної сертифікації

Докази, доступні в продукті

Ці можливості створюють технічні записи для перевірки. Вони підтримують контролі клієнта, але самі не сертифікують OpenFactory або навантаження.

Перелік артефакту

Підтримувані процеси створюють прив’язані хешем переліки CycloneDX і зберігають явні дані про покриття.

Перевірка виконання

Створені образи можна запустити в ізольованих VM і перевірити термінал, служби, робочий стіл або інтерфейс.

Межі доступу

Автентифіковані API, спільний доступ у межах організації, ролі та ізоляція VM обмежують доступ.

Поточний статус

Статус зовнішніх сертифікацій

OpenFactory наразі не заявляє SOC 2 Type II або ISO/IEC 27001. Програма підготовки створюється до незалежних аудитів. До завершення перевірюваної сертифікації статус залишається: не сертифіковано.

SOC 2 Type II

Програма підготовки створюється

Не сертифіковано. Перелік контролів, відповідальність, зберігання доказів і готовність мають передувати незалежній перевірці Type II.

ISO/IEC 27001

Програма підготовки створюється

Не сертифіковано. Межі СУІБ, обробка ризиків, робота контролів і внутрішній огляд мають бути встановлені.

Корисний огляд безпеки починається з навантаження

Надайте образ, межі даних, модель розгортання та потрібні докази. Ми розділимо доступні контролі, пілотні інтеграції й прогалини.

  • Архітектура та межі розгортання
  • Докази артефактів, SBOM і тестів VM
  • Потоки даних і зберігання
  • Письмовий огляд відповідності й прогалин

Запросити технічний огляд безпеки

Опишіть оцінювання та вимоги до гарантій, від яких залежить рішення.

Запитання про безпеку

Чи має OpenFactory SOC 2 Type II?

Ні. OpenFactory наразі не заявляє SOC 2 Type II. Перед незалежною перевіркою створюється програма підготовки.

Чи має OpenFactory ISO/IEC 27001?

Ні. OpenFactory наразі не заявляє ISO/IEC 27001. Підготовка СУІБ має передувати зовнішньому оцінюванню.

Чи може OpenFactory працювати в середовищі клієнта?

Вимоги до хмари клієнта, локального та від’єднаного середовища визначаються в пілоті. Доступність залежить від навантаження, інтеграцій і меж.

Як повідомити про вразливість?

Надішліть приватний звіт на security@openfactory.tech з відтворенням і впливом. Не додавайте секрети чи зайві персональні дані.