Nachweise

Auditbereiter Nachweis,
neben seiner Massnahme.

Laden Sie ein Dokument hoch oder verknüpfen Sie einen Richtlinienabschnitt, ein Asset oder ein Risiko, das Sie ohnehin verfolgen. Ordnen Sie es dann der Massnahme zu, die es erfüllt, festgehalten mit der Person, die verknüpft hat, und dem Zeitpunkt. So ist der Nachweis bereits angehängt, wenn ein Auditor nach dem Beleg einer Massnahme fragt, und muss nicht über mehrere Tools zusammengesucht werden.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / evidence
linked to controls
342
artifacts this month
By source
GitHub148
GitLab76
Jira & Slack86
Manual32
Recent artifacts
PR #4821 merged
GitHub · acme-app/web
A.8.28just now
MR !1190 merged
GitLab · billing-svc
A.8.2514m ago
SEC-1043 approved
Jira · platform
A.5.242h ago
change approved
Slack · #security
A.5.41d ago
pentest-report-q2.pdf
Manual upload · Security
A.8.293d ago
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Den Nachweis hinzufügen, der Massnahme zuordnen.

Nachweis ist ein Dokument, das Sie hochladen, oder eine Richtlinie, ein Asset oder ein Risiko, das Sie verknüpfen, dann wird es der Massnahme zugeordnet, die es belegt.

01

Ein Dokument hochladen oder einen Datensatz verknüpfen

Laden Sie eine Datei direkt hoch, etwa einen Pentest-Bericht, einen Screenshot oder eine unterzeichnete Richtlinie, oder verknüpfen Sie einen Datensatz, den Sie bereits in devguard führen, etwa einen Richtlinienabschnitt, ein Asset oder ein Risiko.

02

Der Massnahme zuordnen, die es erfüllt

Hängen Sie jeden Upload oder verknüpften Datensatz an die Massnahme an, die er belegt, festgehalten mit der Person, die verknüpft hat, und dem Zeitpunkt. Die Datei oder der Datensatz liegt nicht länger in einem Ordner, sondern wird zum Beleg, der mit einer bestimmten Massnahme verbunden ist.

Der Massnahme zugeordnet, die es erfüllt

Sie ordnen Nachweise einer Massnahme selbst zu: devguard speichert Ihren Upload oder hält die Verknüpfung zu einer Richtlinie, einem Asset oder einem Risiko fest. Es greift nicht in Ihre Cloud und sammelt nichts für Sie, sodass jede Verknüpfung ehrlich ist, woher der Beleg stammt.

03

Dem Auditor den Nachweis übergeben

Kommt eine Massnahme in einem Audit oder Bericht auf, ist ihr Nachweis bereits angehängt und mit Zeitstempel versehen. Sie zeigen auf die Massnahme und der Beleg ist da, statt ihn aus Chat, Laufwerken und E-Mail neu zusammenzustellen.

Warum es so gebaut ist

Nachweis angehängt, nicht verstreut.

Vier Entscheidungen dahinter, wie Nachweise hier funktionieren, jede davon nachprüfbar und kein blosses Adjektiv.

01

Ein Dokument hochladen

Ein Pentest-Bericht, ein Screenshot, eine unterzeichnete Richtlinie: laden Sie es direkt hoch und ordnen Sie es der Massnahme zu, die es belegt.

02

Oder verknüpfen Sie, was Sie bereits verfolgen

Richten Sie einen Richtlinienabschnitt, ein Asset oder ein Risiko auf die Massnahme aus, die es erfüllt, sodass bestehende Datensätze zugleich als Beleg dienen.

03

Jede Verknüpfung ist einer Massnahme zugeordnet

Jeder Upload oder jede Verknüpfung ist an die Massnahme angehängt, die er erfüllt, und festgehalten mit der Person, die verknüpft hat, und dem Zeitpunkt.

04

Sie verknüpfen den Nachweis, Sie ordnen ihn zu

Sie laden jeden Nachweis hoch oder verknüpfen ihn und ordnen ihn dem Control selbst zu, oder Sie lassen die devguard CLI einen Nachweis aus Ihrer Pipeline aktuell halten. Automatische Cloud-Erfassung ist auf der Roadmap.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Exportieren Sie Ihre Datensätze als CSV und Ihre Berichte als PDF; Ihre Daten gehören Ihnen, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Nachweise verbunden sind.

Nachweis ist nur nützlich, wenn er an etwas angehängt ist: die Massnahme, die er belegt, das Audit, das ihn prüft, den Lieferanten, den er betrifft, und den Bericht, der ihn exportiert.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Ordnen Sie jedes Artefakt der Massnahme zu, die es erfüllt.

Internal audit00:42
Access controls
Backup & recovery
Incident response

Audits

Arbeiten Sie Auditprüfpunkte gegen den Nachweis dahinter durch.

AWAWSReviewed
CFCloudflareReviewed
StStripe

Lieferanten

Hängen Sie Fragebögen und Nachweisdateien an den Lieferanten an, den sie betreffen.

86%
Shared with
JDAKMR+3

Berichte

Exportieren Sie Nachweise und Compliance-Stand als PDF für den Auditor.

FAQ

Die Fragen, die Prüfer stellen.

Wie werden Nachweise erfasst?

Sie laden ein Dokument hoch oder verknüpfen einen Richtlinienabschnitt, ein Asset oder ein Risiko, das Sie ohnehin verfolgen, und ordnen es dann dem Control zu, das es erfüllt. Die devguard CLI kann zusätzlich Befehlsausgaben, etwa einen Scanner-Bericht, nach Zeitplan in einen Nachweis schreiben. Automatische Cloud-Erfassung ist auf der Roadmap; was als Nachweis zählt, entscheiden Sie.

Welche Integrationen sind heute verfügbar?

GitHub, GitLab, Jira und Slack. Sie erstellen ein ausgehendes Ticket oder eine Slack-Nachricht und synchronisieren den Status dieses Tickets zurück, sodass die Behebungsarbeit verfolgt wird. Sie ziehen kein Artefakt als Control-Nachweis herein. Ein Nachweis ist ein Dokument, das Sie hochladen, ein Datensatz, den Sie verknüpfen, oder eine Datei, die die devguard CLI aus Ihrer Pipeline überträgt, dem Control zugeordnet.

Was zählt als Nachweis?

Ein Dokument, das Sie hochladen, etwa ein Pentest-Bericht, ein Screenshot oder eine unterzeichnete Richtlinie, oder ein lokaler Datensatz, den Sie verknüpfen, etwa ein Richtlinienabschnitt, ein Asset oder ein Risiko. Jeder davon ist der Massnahme zugeordnet, die er erfüllt, und festgehalten mit der Person, die verknüpft hat, und dem Zeitpunkt.

Wie unterscheidet sich das von einem gemeinsamen Laufwerk oder einem anderen GRC-Tool?

Auf einem gemeinsamen Laufwerk lebt die Verbindung einer Datei zu einer Massnahme in Ihrem Kopf oder einer Tabelle, und der Beleg wird vor jedem Audit neu zusammengestellt. Hier ist jeder Upload oder verknüpfte Datensatz der Massnahme zugeordnet, die er erfüllt, festgehalten mit der Person, die verknüpft hat, und dem Zeitpunkt, und bereits angehängt, wenn diese Massnahme in einem Audit oder Bericht aufkommt. Sie entscheiden, was als Nachweis zählt, sodass das, was Sie einem Auditor übergeben, genau das ist, was Sie hinterlegt haben.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Exportieren Sie Ihre Datensätze nach CSV und Ihre Berichte als PDF; Ihre Daten gehören Ihnen, ganz ohne Lock-in.

Halten Sie jedes Artefakt seiner Massnahme zugeordnet.

Laden Sie ein Dokument hoch oder verknüpfen Sie eine Richtlinie, ein Asset oder ein Risiko, ordnen Sie es dann der Massnahme zu, die es erfüllt, sodass der Nachweis angehängt ist, bevor der Auditor fragt, und nicht erst hinterher zusammengesucht wird.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten