Vienas produktas, trys ramsčiai. A ramstis — Aktyvus informuotumas: priežiūros institucijų naujienų srautai, vertinama žinių bazė ir komandos sertifikatai, apimantys 18 sistemų. B ramstis — Bendrovės veikla: su konkrečia sistema susietas DI pokalbis, pagrįstas jūsų dokumentais, ir 90 išsamių šablonų. C ramstis — Centras ginčų palaikymui: ginčų bylų valdymas, įrodymų saugykla ir gynybos paketo eksportas, kai pasibeldžia priežiūros institucija. Sukurta ES, skirta ES.
Duomenų apsaugos pareigūnai šiandien neturi vieno teisės akto prabangos. Jūs privalote atitikti BDAR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — visus vienu metu, per persidengiančias kontroles, su ta pačia ribota komanda. Toks šiandien yra šis darbas.
Kiekvienas naujas teisės aktas atneša dar 200 puslapių teksto, dar vieną kontrolių rinkinį, dar vieną audito ciklą. Jūsų komandoje nėra 18 duomenų apsaugos pareigūnų — ten esate tik jūs vienas.
Jūsų politikos gyvena viename aplanke, jūsų DAS kitame, jūsų kontrolių matricos skaičiuoklėje, o audito įrodymai ten, kur kažkas juos paskutinį kartą išsaugojo. Kiekvienas klausimas reiškia 20 minučių ieškojimo.
DORA 30 straipsnis ir NIS2 21 straipsnis skamba panašiai. Jie nėra panašūs. Tiksliai žinoti, kur jie sutampa, o kur skiriasi, yra visos darbo dienos darbas, kuriam neturite laiko.
UnnaData stebi priežiūros institucijas už jus. Savaitinės TL;DR santraukos iš daugiau nei 40 oficialių šaltinių, auganti bendruomenės vertinama žinių bazė ir sistemų sertifikavimas visai jūsų komandai — viskas pritaikyta sistemoms, pagal kurias iš tikrųjų dirbate.
EDPB, ENISA, Europos Komisija, CNIL, BaFin, Bundesbank — taip pat signalai iš Hacker News ir LinkedIn. Vienas savaitinis el. laiškas su tuo, kas iš tikrųjų svarbu. Sistemos žymos prie kiekvieno įrašo, vienas paspaudimas iki šaltinio.
Reddit stiliaus balsavimas dėl priežiūros institucijų sprendimų, teismų nutarčių ir geriausios praktikos apžvalgų. Interpretacijos, kurios atlaiko bendruomenės vertinimą, iškyla į viršų — o ne tos, apie kurias garsiausiai šaukė vienas konsultantas.
Žaidybinti klausimų bankai BDAR, DORA ir AI Act. Sertifikavimas darbuotojo, komandos ir įmonės lygmeniu su viešomis patvirtinimo nuorodomis. Įrodykite savo komandos atitikties raštingumą priežiūros institucijai ar pirkimų anketoje.
Pirmiausia DI pagrįsta operatyvinė atitiktis — B ramstis yra jūsų kasdienė darbo erdvė. Pasirinkite vieną sistemą, ir pokalbis lieka jos ribose: susiję šablonai, jūsų automatiškai pridedami dokumentai, tinkamos apsaugos. Arba pradėkite bendrą pokalbį be sistemos. 90 išsamių atitikties šablonų 18 sistemų, vienas pokalbis, vienas tiesos šaltinis.
Pasirinkite BDAR, DORA, NIS2 arba bet kurią iš likusių 15. Pokalbis įkelia to teisės akto šablonus, ištraukia jūsų atitinkamus dokumentus ir samprotauja tik pagal tą sistemą, su kuria dirbate.
Įkelkite savo politikas, DAS, sutartis ir procedūras vieną kartą. UnnaData automatiškai prideda susijusius prie kiekvienos su sistema susietos sesijos. Daugiau jokio ieškojimo po aplankus audito metu.
Kiekvienas atsakymas nurodo teisės akto straipsnį, šablono sąlygą arba įkelto dokumento pastraipą, iš kurios jis kilęs. Kai auditorius klausia „kodėl ši kontrolė apskritai egzistuoja?“, pokalbis jau parašė jūsų įrodymo pastraipą.
Penki išsamūs šablonai kiekvienai sistemai — DPIA, rizikos registrai, tiekėjų įtraukimas, reagavimas į incidentus, audito kontroliniai sąrašai. Tikras turinys, parašytas duomenų apsaugos pareigūnams, o ne vietos rezervavimo tekstas.
Pakvieskite savo atitikties komandą, priskirkite atsakomybę už sistemas ir dalykitės sesijomis su pilnu audito pėdsako matomumu. Kiekviena žinutė, kiekviena nuoroda į dokumentą, kiekvienas sistemos pakeitimas registruojamas.
Žetonų sąnaudos kiekvienai žinutei, naudojimo stebėjimas pagal sistemą, audito pėdsakai pagal sesiją. Tiksliai matote, su kuriomis sistemomis dirba jūsų komanda ir kiek tai kainuoja.
UnnaData apima 8 ES teisės aktus, 6 pasaulinius standartus, 2 JAV sistemas, 1 Kalifornijos privatumo įstatymą ir 1 Vokietijos IT bazinės apsaugos standartą — viskas viename pokalbyje, viskas su nuoroda atgal į teisės akto tekstą.
ES teisės aktas
Bendrasis duomenų apsaugos reglamentas — pagrindinis ES duomenų apsaugos teisės aktas, apimantis asmens duomenų tvarkymą, duomenų subjektų teises ir tarpvalstybinį perdavimą.
ES teisės aktas
Skaitmeninio veiklos atsparumo aktas — ICT rizika, incidentų ataskaitos, atsparumo testavimas ir trečiųjų šalių rizika finansų subjektams.
ES teisės aktas
Tinklų ir informacinių sistemų saugumo direktyva 2 — visos ES kibernetinio saugumo pareigos esminiams ir svarbiems subjektams, įskaitant incidentų ataskaitų teikimo terminus.
ES teisės aktas
Mokėjimo paslaugų direktyvos — mokėjimo paslaugos, stipri kliento autentifikacija, atvira bankininkystė ir vartotojų apsauga.
Pasaulinis standartas
Informacijos saugumo valdymo sistema — tarptautinis sertifikavimo standartas informacijos saugumui sukurti ir nuolat tobulinti.
JAV standartas
System and Organization Controls 2 — AICPA savanoriška audito sistema saugumui, prieinamumui, apdorojimo vientisumui, konfidencialumui ir privatumui.
ES teisės aktas
Dirbtinio intelekto aktas — DI rizikos klasifikavimas, atitikties vertinimas, BPDI (bendrosios paskirties DI) pareigos ir draudžiamos praktikos. Laipsniškas įgyvendinimas iki 2026 metų.
Pasaulinis standartas
Veiklos tęstinumo valdymas — tarptautinis standartas verslo poveikio analizei, tęstinumo planavimui ir organizacijos atsparumui.
Pasaulinis standartas
Payment Card Industry Data Security Standard — saugumo standartas organizacijoms, tvarkančioms kortelių turėtojų duomenis. Tinklo saugumas, šifravimas, prieigos kontrolė.
ES teisės aktas
Markets in Crypto-Assets Regulation — kriptoturto paslaugų teikėjų licencijavimas, rezervų valdymas ir vartotojų apsauga.
Vokietijos standartas
IT Baseline Protection — vokiška BSI statybinių blokų metodika su dviguba sertifikavimo kryptimi iki ISO 27001.
ES teisės aktas
Kibernetinio atsparumo aktas — kibernetinio saugumo reikalavimai skaitmeninių elementų turintiems gaminiams, pažeidžiamumų valdymas ir CE ženklinimas.
JAV standartas
NIST Cybersecurity Framework 2.0 — šešios funkcijos: valdyti, identifikuoti, apsaugoti, aptikti, reaguoti, atkurti.
Kalifornijos teisės aktas
California Consumer Privacy Act — vartotojų duomenų teisės, atsisakymo mechanizmai, automatizuotas sprendimų priėmimas.
Metodika
Governance, Risk, and Compliance — skersinė metodika rizikos registrams, kontrolių bibliotekoms ir pasirengimui auditui.
Metodika
Informacijos saugumo valdymo sistema — struktūrizuotas požiūris į apimtį, saugumo politiką, rizikos metodiką, turto apskaitą ir prieigos kontrolę.
Metodika
Third-Party Risk Management — tiekėjų rizikos vertinimas, įtraukimas, sutartiniai reikalavimai, nuolatinė stebėsena ir pasitraukimo strategija.
ES teisės aktas
Skaitmeninių paslaugų aktas — turinio moderavimas, skaidrumo ataskaitos, algoritminė atskaitomybė ir platformų valdymas.
UnnaData prisitaiko prie jūsų darbo eigos, o ne atvirkščiai. Pakankamai galinga įmonėms, pakankamai paprasta, kad galėtumėte pradėti jau šiandien.
Pasirinkite teisės aktą. Pokalbis įkelia tinkamus šablonus, prideda tinkamus dokumentus ir nurodo konkrečius straipsnius. Jokio susimaišymo su gretimomis sistemomis, jokių išgalvotų sąlygų, jokio ieškojimo.
Įkelkite vieną kartą. Kiekviena su sistema susieta sesija automatiškai ištraukia susijusias politikas, DAS ir procedūras — su atitikties ir persidengimo žymomis, kurias galima atsiverti spustelėjus.
Kiekvienas atsakymas nurodo teisės akto straipsnį, šablono sąlygą ir dokumento pastraipą, iš kurios jis kilęs. Žetonų sąnaudos kiekvienai žinutei ir sistemos žymos kiekvienoje sesijoje — atsekamumas kaip pagrindinė funkcija, o ne vėlesnė mintis apie atitiktį.
Skundai, tyrimai ir vykdymo užtikrinimas yra akimirkos, kai atitikties darbas iš tikrųjų turi reikšmę. UnnaData paverčia šias akimirkas iš skubotumo į įgudusį refleksą — maišos funkcija susietas bylų laiko juostas, įrodymų saugyklą su S3 Object-Lock, DI parengtus atsakymus ir vienu paspaudimu pasirašomą gynybos paketą.
Kiekvienas ginčo bylos įvykis — gauti dokumentai, vidiniai užrašai, parengti atsakymai, pateikti dokumentai — su ankstesniu įvykiu susiejamas SHA-256 maišos funkcija. Atsparumas manipuliavimui įdiegtas jau nuo pat sukūrimo. Įrodykite, kad failas, kurį išsiuntėte priežiūros institucijai, yra tas pats failas, kurį turėjote pirmą dieną.
Įrodymų saugojimas priežiūros institucijų reikalaujamu lygiu. S3 Object-Lock COMPLIANCE režimu — net AWS pagrindinė paskyra negali ištrinti saugomo objekto saugojimo laikotarpiu. Įdiegtas jurisdikciją įvertinantis terminų registras. ES duomenų rezidavimas, eu-west-1.
DI parengti atsakymai, pritaikyti jurisdikcijai ir terminui. Keturių akių peržiūros procesas su privilegijuotos informacijos prieigos kontrole ir pareigų atskyrimu. Eksportas kaip vienas PDF failas su kriptografiniu maišos funkcijos atitikties patikrinimu — jei turinys pasikeitė, eksportas garsiai nepavyksta prieš tai, kai suspėjate uždėti savo parašą.
UnnaData kuria žmonės, kurie atsako į tuos pačius pasiūlymų prašymus kaip ir jūs. Kiekvienas žemiau pateiktas pasitikėjimo teiginys yra įgyvendintas 1.2 versijos sprendimas, o ne pažadas ateičiai.
Talpinama išskirtinai AWS eu-west-1 regione (Airija). Jokio duomenų perdavimo už Europos ekonominės erdvės ribų. Atitiktis BDAR yra įdiegta pačioje konstrukcijoje, o ne tik įrašyta politikoje.
Nuo IDOR apsaugota konteksto tiekimo grandinė (kiekvienos sesijos nuosavybė tikrinama duomenų bazės lygmeniu). Užklausų injekcija mažinama naudojant XML žymomis pažymėtus sistemos užklausos blokus. Kiekviena žinutė registruojama audito žurnale. AES-256 ramybės būsenoje, TLS 1.3 perduodant.
UnnaData nukreipia jūsų užklausas per aukščiausio lygio DI modelį pagal nulinio saugojimo sutartį. Jūsų dokumentai niekada nenaudojami jokiam DI modeliui mokyti. Jokio saugojimo po sesijos, nebent patys jį išsaugote. Dirbame siekdami SOC 2 Type II sertifikavimo.
Audito žurnalai kiekvienai sesijai. Žetonų sąnaudos kiekvienai žinutei. Sistemos žyma kiekviename pokalbyje. Veiklos srautai pagal vartotoją ir organizaciją. Atsekamumas įdiegtas pačioje konstrukcijoje, todėl auditoriui atsakote per valandas, o ne savaites.
Jokio sudėtingo diegimo. Jokių konsultantų. Užsiregistruokite, įkelkite dokumentus, pasirinkite sistemą ir pradėkite klausti.
BDAR, DORA, NIS2 arba bet kuri iš likusių 15. Arba pradėkite bendrą pokalbį be sistemos apribojimo. Sistemą galite keisti bet kuriuo projekto metu.
Politikos, DAS, sutartys, procedūros, audito įrodymai. UnnaData juos automatiškai suklasifikuoja ir automatiškai prideda susijusius prie kiekvienos sesijos.
Gaunate pagrįstus atsakymus su straipsnių citatomis, nuorodomis į šablonus ir nuorodomis į dokumentų pastraipas. Pokalbis lieka pasirinktos sistemos ribose.
Pradėkite nemokamai su A ramsčiu. Atnaujinkite, kad atrakintumėte ginčus, įrodymus ir DI juodraščių generatorius. Kainos EUR, talpinama ES, jokių paslėptų mokesčių.
Viskas, ką turite žinoti apie UnnaData ir atitiktį kelioms sistemoms.
Kiekvieną kartą pasirenkate vieną sistemą — BDAR, DORA, NIS2, AI Act, ISO 27001, SOC 2 arba bet kurią iš likusių 12. Pokalbis įkelia tos sistemos šablonus, automatiškai prideda susijusius dokumentus iš jūsų bibliotekos ir samprotauja tik pagal tą teisės aktą. Kiekvienas atsakymas nurodo teisės akto straipsnį, šablono sąlygą arba jūsų paties dokumento pastraipą, iš kurios jis kilęs. Sistemą galite keisti bet kuriuo projekto metu.
Todėl, kad duomenų apsaugos pareigūnai neturi vienos sistemos prabangos. Jūs privalote atitikti BDAR, DORA, NIS2 ir AI Act vienu metu — be to, dar ir bet kuriuos pasaulinius standartus, kurių pareikalauja jūsų auditoriai (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Persidengiančios kontrolės, persidengiantys įrodymai, persidengiantys terminai. UnnaData sukurta realiam darbui, o ne jo supaprastintai versijai.
Taip. Visi duomenys šifruojami tiek ramybės būsenoje (AES-256), tiek perduodami (TLS 1.3). Talpinama išskirtinai AWS eu-west-1 regione (Airija), duomenys neperduodami už EEE ribų. Mūsų konteksto tiekimo grandinė duomenų bazės lygmeniu apsaugota nuo IDOR, todėl viena paskyra niekada negali skaityti kitos dokumentų. Užklausų injekcija mažinama naudojant XML žymomis pažymėtus sistemos užklausos blokus. Kiekviena žinutė registruojama audito žurnale. Dirbame siekdami SOC 2 Type II sertifikavimo.
Taip. Mūsų Free planas prieinamas visada, be kredito kortelės. Jis apima A ramstį — priežiūros institucijų naujienų srautus, TL;DR santraukas, prieigą prie žinių bazės tik skaitymui, vieną sertifikavimo kryptį ir iki 3 vartotojų — pakankamai, kad ugdytumėte atitikties supratimą ir sertifikuotumėte savo komandą. Starter ir Pro atrakina ginčo bylas, įrodymų saugyklą ir DI juodraščių generatorius (B ir C ramsčius).
UnnaData veikia aukščiausio lygio DI modeliu, pasirinktu dėl jo pajėgumo dirbti su niuansuotu teisiniu ir reguliaciniu tekstu — būtent tokio samprotavimo, kokio reikalauja darbas su atitiktimi kelioms sistemoms. Nuolat vertiname modelius ir nukreipiame užklausas į derinį, kuris pateikia geriausius atsakymus pagal nulinio saugojimo sutartį. Jūsų dokumentai naudojami tik kontekstiniams atsakymams pateikti ir niekada nenaudojami jokiam DI modeliui mokyti.
Visada galite pradėti bendrą pokalbį be sistemos apribojimo — DI vis tiek žino platų teisės aktų spektrą ir gali samprotauti apie sistemas už mūsų 18 ribų. Tiesiog prarasite automatiškai pridedamus šablonus ir konkrečiai sistemai skirtas apsaugas. Enterprise klientai gali paprašyti pritaikytų sistemų pridėjimo su specialiais šablonais ir citavimo nuorodomis.
Prenumeratą galite atšaukti bet kada paskyros nustatymuose. Jokių atšaukimo mokesčių, jokių ilgalaikių sutarčių. Atšaukus prieiga išlieka iki einamojo atsiskaitymo laikotarpio pabaigos. Visus savo duomenis galite eksportuoti bet kada.
Vienas DI pokalbis 18 sistemų. Jūsų dokumentai, jūsų šablonai, auditui parengti atsakymai. Pradėkite nemokamai — kredito kortelė nereikalinga.