Aktionen

Nach Ihrem Zeitplan,
öffnet sich das Ticket.

Verbinden Sie die Tools, in denen Ihr Team ohnehin arbeitet, und eine Aktion öffnet ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht, aus einer Vorlage, die Sie schreiben. Sie läuft nach einem Zeitplan, den Sie festlegen, oder wenn Sie sie von Hand auslösen. Sie sehen jeden Lauf, mit einem Link zum erstellten Ticket, und können jede Aktion abschalten.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / workflows
8 active
248
runs this week
Active workflows
PR → evidence
Control drift alert
Vendor review due
Workflow · PR merged → evidence
event
PR merged
condition
Touches prod
action
Capture evidence
Recent runs
acme-app/web · #4821just nowCaptured
billing-svc · #119014m agoCaptured
prod-api · #33071h agoCaptured
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Verbinden, planen, ausführen.

Eine Aktion ist eine Vorlage, die Sie schreiben und die ein Ticket oder eine Nachricht erstellt, eingerichtet für einen Zeitplan oder für den Moment, in dem Sie sie auslösen.

01

Ein Tool verbinden

Verbinden Sie GitHub, GitLab, Jira oder Slack. Eine Aktion erstellt ein Ticket oder sendet eine Nachricht in einem Tool, das Sie verbinden, nicht durch das Scannen Ihrer Cloud, damit Sie immer wissen, was sie getan hat und wo.

02

Vorlage schreiben und Zeitplan festlegen

Schreiben Sie das Ticket oder die Nachricht, die die Aktion sendet, und legen Sie dann einen Zeitplan fest, etwa jedes Quartal, oder lassen Sie sie laufen, wenn Sie sie von Hand auslösen.

Erst eine Vorlage, dann ein Zeitplan

Eine Aktion ist eine Vorlage, die Sie schreiben, plus ein Zeitplan, den Sie festlegen. Sie öffnet ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht, damit Sie genau wissen, was jeder Lauf erstellt.

03

Ausführen und den Lauf sehen

Nach ihrem Zeitplan oder wenn Sie sie auslösen, erstellt die Aktion das Ticket oder die Nachricht, und der Lauf erscheint in der Liste, mit einem Link dazu und der Uhrzeit. Schalten Sie jede Aktion ein oder aus, ohne die anderen anzurühren.

Warum es so gebaut ist

Abläufe, die Sie nachvollziehen können, nach Ihrem Zeitplan.

Vier Entscheidungen dahinter, wie Aktionen hier funktionieren, jede davon überprüfbar, kein blosses Adjektiv.

01

Läuft nach Ihrem Zeitplan

Eine Aktion läuft nach einem Zeitplan, den Sie festlegen, oder wenn Sie sie von Hand auslösen. Jeder Auslöser ist einer, den Sie definiert haben, sodass nichts ausgelöst wird, was Sie nicht eingerichtet haben.

02

Erstellt ein Ticket oder eine Nachricht, die Sie lesen können

Jede Aktion öffnet ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht, aus einer Vorlage, die Sie schreiben. Ein Lauf ist nie eine Blackbox; Sie sehen genau, was er erstellt hat.

03

Jede Aktion lässt sich einzeln schalten

Aktionen sind einzeln schaltbar, sodass Sie eine abschalten können, ohne die übrigen zu deaktivieren, und eine einführen können, bevor Sie die nächste aktivieren.

04

Jeder Lauf verweist auf das echte Ticket

Die jüngsten Läufe zeigen die Quelle, die Uhrzeit und einen Link zum erstellten Ticket oder zur Nachricht, sodass Sie beim Audit genau zeigen können, was lief und wo es landete.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Aktionen zusammenkommen.

Eine Aktion steht nicht für sich allein. Sie öffnet ein Ticket, bringt ein Risiko voran, trifft eine Frist oder übergibt an den Assistenten, alles im selben Workspace.

2.0SCORE

Risiken

Lassen Sie eine Feststellung ein Risiko eröffnen und in Richtung Behandlung bringen.

JUN
ISO review
in 3 days

Fristen

Machen Sie aus einer wiederkehrenden Aktion eine datierte Erinnerung mit Verantwortlichem.

342
artifacts captured
linked to controls

Nachweise

Erfassen Sie Nachweise und hängen Sie sie an die Kontrolle, die sie erfüllen.

drafting…

KI-Assistent

Geben Sie eine Zusammenfassung oder einen Entwurf zur Prüfung an den Assistenten.

FAQ

Die Fragen, die Prüfer stellen.

Scannen Aktionen meine Cloud automatisch?

Nein. Aktionen laufen nach einem Zeitplan, den Sie festlegen, oder wenn Sie sie selbst auslösen. Sie erstellen ein Ticket oder senden eine Slack-Nachricht in einem Tool, das Sie verbinden, etwa GitHub, GitLab, Jira und Slack. Sie scannen Ihre Cloud-Konten nicht im Hintergrund, und genau deshalb sehen Sie genau, was jeder Lauf erstellt hat.

Was kann eine Aktion eigentlich tun?

Sie öffnet ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht, aus einer Vorlage, die Sie schreiben. Sie richten sie für einen Zeitplan ein oder lösen sie von Hand aus, und jeder Lauf erscheint in der Liste, mit einem Link zum erstellten Ticket oder zur Nachricht.

Worin unterscheidet sich eine Behandlungsmassnahme von einer Integrationsaktion?

Eine Behandlungsmassnahme behebt ein bestimmtes Risiko oder eine bestimmte Feststellung und wird im Register bis zum Abschluss verfolgt. Eine Integrationsaktion erstellt ein Ticket oder eine Slack-Nachricht in einem verbundenen Tool, nach einem Zeitplan oder wenn Sie sie ausführen. Beide leben im selben Workspace; sie werden nur unterschiedlich ausgelöst.

Worin unterscheidet sich das von einer Tabelle oder einem anderen GRC-Tool?

Eine Tabelle öffnet kein Ticket für Sie, und viele GRC-Tools reagieren, indem sie Ihre Cloud scannen und Warnungen ausspielen, die Sie dann von Hand abgleichen. Hier läuft eine Aktion nach Ihrem Zeitplan oder wenn Sie sie auslösen, erstellt ein Ticket oder eine Nachricht in einem Tool, das Sie verbinden, und führt den Lauf mit einem Link dazu auf.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Aktionen und deren Verlauf gehören Ihnen, jederzeit als CSV exportierbar, ohne Lock-in.

Lassen Sie das Ticket öffnen, nach eigenem Zeitplan.

Verbinden Sie ein Tool, schreiben Sie die Vorlage, legen Sie den Zeitplan fest, und lassen Sie die Aktion das Ticket öffnen oder die Nachricht senden, mit jedem Lauf in der Liste, damit Sie genau zeigen können, was sie erstellt hat.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten