A ramstis · B ramstis · C ramstis — trijų ramsčių atitikties platforma

Atitikties platforma duomenų apsaugos pareigūnams, kurie įgyvendina, gina ir moko.

Vienas produktas, trys ramsčiai. A ramstis — Aktyvus informuotumas: priežiūros institucijų naujienų srautai, vertinama žinių bazė ir komandos sertifikatai, apimantys 18 sistemų. B ramstis — Bendrovės veikla: su konkrečia sistema susietas DI pokalbis, pagrįstas jūsų dokumentais, ir 90 išsamių šablonų. C ramstis — Centras ginčų palaikymui: ginčų bylų valdymas, įrodymų saugykla ir gynybos paketo eksportas, kai pasibeldžia priežiūros institucija. Sukurta ES, skirta ES.

Apima 18 sistemų
ES duomenų rezidavimas (eu-west-1)
Ginčams parengta įrodymų seka
Problema

Jūs nesitvarkote su viena sistema.
Jūs tvarkotės su visomis.

Duomenų apsaugos pareigūnai šiandien neturi vieno teisės akto prabangos. Jūs privalote atitikti BDAR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — visus vienu metu, per persidengiančias kontroles, su ta pačia ribota komanda. Toks šiandien yra šis darbas.

Atitikties nuovargis

Kiekvienas naujas teisės aktas atneša dar 200 puslapių teksto, dar vieną kontrolių rinkinį, dar vieną audito ciklą. Jūsų komandoje nėra 18 duomenų apsaugos pareigūnų — ten esate tik jūs vienas.

Nėra vieno tiesos šaltinio

Jūsų politikos gyvena viename aplanke, jūsų DAS kitame, jūsų kontrolių matricos skaičiuoklėje, o audito įrodymai ten, kur kažkas juos paskutinį kartą išsaugojo. Kiekvienas klausimas reiškia 20 minučių ieškojimo.

Nėra laiko išmokti 18 dialektų

DORA 30 straipsnis ir NIS2 21 straipsnis skamba panašiai. Jie nėra panašūs. Tiksliai žinoti, kur jie sutampa, o kur skiriasi, yra visos darbo dienos darbas, kuriam neturite laiko.

A ramstis — Aktyvus informuotumas

Lenkite 18 priežiūros institucijų.
Neskaitydami kiekvieno pranešimo spaudai.

UnnaData stebi priežiūros institucijas už jus. Savaitinės TL;DR santraukos iš daugiau nei 40 oficialių šaltinių, auganti bendruomenės vertinama žinių bazė ir sistemų sertifikavimas visai jūsų komandai — viskas pritaikyta sistemoms, pagal kurias iš tikrųjų dirbate.

Savaitinis TL;DR iš priežiūros institucijų naujienų srautų

Priežiūros institucijų naujienų srautai, savaitinis TL;DR

EDPB, ENISA, Europos Komisija, CNIL, BaFin, Bundesbank — taip pat signalai iš Hacker News ir LinkedIn. Vienas savaitinis el. laiškas su tuo, kas iš tikrųjų svarbu. Sistemos žymos prie kiekvieno įrašo, vienas paspaudimas iki šaltinio.

Vertinami žinių bazės įrašai

Žinių bazė, kurią vertina bendruomenė

Reddit stiliaus balsavimas dėl priežiūros institucijų sprendimų, teismų nutarčių ir geriausios praktikos apžvalgų. Interpretacijos, kurios atlaiko bendruomenės vertinimą, iškyla į viršų — o ne tos, apie kurias garsiausiai šaukė vienas konsultantas.

Komandos sertifikatai BDAR DORA AI Act

Komandos sertifikatai & ženkleliai

Žaidybinti klausimų bankai BDAR, DORA ir AI Act. Sertifikavimas darbuotojo, komandos ir įmonės lygmeniu su viešomis patvirtinimo nuorodomis. Įrodykite savo komandos atitikties raštingumą priežiūros institucijai ar pirkimų anketoje.

B ramstis — Bendrovės veikla

Vienas DI pokalbis.
Susietas su teisės aktu, su kuriuo dirbate.

Pirmiausia DI pagrįsta operatyvinė atitiktis — B ramstis yra jūsų kasdienė darbo erdvė. Pasirinkite vieną sistemą, ir pokalbis lieka jos ribose: susiję šablonai, jūsų automatiškai pridedami dokumentai, tinkamos apsaugos. Arba pradėkite bendrą pokalbį be sistemos. 90 išsamių atitikties šablonų 18 sistemų, vienas pokalbis, vienas tiesos šaltinis.

Su konkrečia sistema susietas DI kontekstas

Pasirinkite BDAR, DORA, NIS2 arba bet kurią iš likusių 15. Pokalbis įkelia to teisės akto šablonus, ištraukia jūsų atitinkamus dokumentus ir samprotauja tik pagal tą sistemą, su kuria dirbate.

Jūsų dokumentai, jūsų šablonai

Įkelkite savo politikas, DAS, sutartis ir procedūras vieną kartą. UnnaData automatiškai prideda susijusius prie kiekvienos su sistema susietos sesijos. Daugiau jokio ieškojimo po aplankus audito metu.

Auditui parengti atsakymai

Kiekvienas atsakymas nurodo teisės akto straipsnį, šablono sąlygą arba įkelto dokumento pastraipą, iš kurios jis kilęs. Kai auditorius klausia „kodėl ši kontrolė apskritai egzistuoja?“, pokalbis jau parašė jūsų įrodymo pastraipą.

90 atitikties šablonų

Penki išsamūs šablonai kiekvienai sistemai — DPIA, rizikos registrai, tiekėjų įtraukimas, reagavimas į incidentus, audito kontroliniai sąrašai. Tikras turinys, parašytas duomenų apsaugos pareigūnams, o ne vietos rezervavimo tekstas.

Komandinis darbas

Pakvieskite savo atitikties komandą, priskirkite atsakomybę už sistemas ir dalykitės sesijomis su pilnu audito pėdsako matomumu. Kiekviena žinutė, kiekviena nuoroda į dokumentą, kiekvienas sistemos pakeitimas registruojamas.

Naudojimo ir žetonų skaidrumas

Žetonų sąnaudos kiekvienai žinutei, naudojimo stebėjimas pagal sistemą, audito pėdsakai pagal sesiją. Tiksliai matote, su kuriomis sistemomis dirba jūsų komanda ir kiek tai kainuoja.

Visos 18 sistemų

Vienas asistentas.
Kiekviena sistema, pagal kurią dirba jūsų komanda.

UnnaData apima 8 ES teisės aktus, 6 pasaulinius standartus, 2 JAV sistemas, 1 Kalifornijos privatumo įstatymą ir 1 Vokietijos IT bazinės apsaugos standartą — viskas viename pokalbyje, viskas su nuoroda atgal į teisės akto tekstą.

EU

GDPR

ES teisės aktas

Bendrasis duomenų apsaugos reglamentas — pagrindinis ES duomenų apsaugos teisės aktas, apimantis asmens duomenų tvarkymą, duomenų subjektų teises ir tarpvalstybinį perdavimą.

EU

DORA

ES teisės aktas

Skaitmeninio veiklos atsparumo aktas — ICT rizika, incidentų ataskaitos, atsparumo testavimas ir trečiųjų šalių rizika finansų subjektams.

EU

NIS2

ES teisės aktas

Tinklų ir informacinių sistemų saugumo direktyva 2 — visos ES kibernetinio saugumo pareigos esminiams ir svarbiems subjektams, įskaitant incidentų ataskaitų teikimo terminus.

EU

PSD2/PSD3

ES teisės aktas

Mokėjimo paslaugų direktyvos — mokėjimo paslaugos, stipri kliento autentifikacija, atvira bankininkystė ir vartotojų apsauga.

ISO

ISO 27001

Pasaulinis standartas

Informacijos saugumo valdymo sistema — tarptautinis sertifikavimo standartas informacijos saugumui sukurti ir nuolat tobulinti.

US

SOC 2

JAV standartas

System and Organization Controls 2 — AICPA savanoriška audito sistema saugumui, prieinamumui, apdorojimo vientisumui, konfidencialumui ir privatumui.

EU

EU AI Act

ES teisės aktas

Dirbtinio intelekto aktas — DI rizikos klasifikavimas, atitikties vertinimas, BPDI (bendrosios paskirties DI) pareigos ir draudžiamos praktikos. Laipsniškas įgyvendinimas iki 2026 metų.

ISO

ISO 22301

Pasaulinis standartas

Veiklos tęstinumo valdymas — tarptautinis standartas verslo poveikio analizei, tęstinumo planavimui ir organizacijos atsparumui.

PCI

PCI DSS

Pasaulinis standartas

Payment Card Industry Data Security Standard — saugumo standartas organizacijoms, tvarkančioms kortelių turėtojų duomenis. Tinklo saugumas, šifravimas, prieigos kontrolė.

EU

MiCA

ES teisės aktas

Markets in Crypto-Assets Regulation — kriptoturto paslaugų teikėjų licencijavimas, rezervų valdymas ir vartotojų apsauga.

DE

BSI IT-Grundschutz

Vokietijos standartas

IT Baseline Protection — vokiška BSI statybinių blokų metodika su dviguba sertifikavimo kryptimi iki ISO 27001.

EU

CRA

ES teisės aktas

Kibernetinio atsparumo aktas — kibernetinio saugumo reikalavimai skaitmeninių elementų turintiems gaminiams, pažeidžiamumų valdymas ir CE ženklinimas.

US

NIST CSF 2.0

JAV standartas

NIST Cybersecurity Framework 2.0 — šešios funkcijos: valdyti, identifikuoti, apsaugoti, aptikti, reaguoti, atkurti.

CA

CCPA/CPRA

Kalifornijos teisės aktas

California Consumer Privacy Act — vartotojų duomenų teisės, atsisakymo mechanizmai, automatizuotas sprendimų priėmimas.

GRC

GRC

Metodika

Governance, Risk, and Compliance — skersinė metodika rizikos registrams, kontrolių bibliotekoms ir pasirengimui auditui.

ISMS

ISMS

Metodika

Informacijos saugumo valdymo sistema — struktūrizuotas požiūris į apimtį, saugumo politiką, rizikos metodiką, turto apskaitą ir prieigos kontrolę.

TPRM

TPRM

Metodika

Third-Party Risk Management — tiekėjų rizikos vertinimas, įtraukimas, sutartiniai reikalavimai, nuolatinė stebėsena ir pasitraukimo strategija.

EU

DSA

ES teisės aktas

Skaitmeninių paslaugų aktas — turinio moderavimas, skaidrumo ataskaitos, algoritminė atskaitomybė ir platformų valdymas.

Platforma

Sukurta pagal tai,
kaip duomenų apsaugos pareigūnai iš tikrųjų dirba

UnnaData prisitaiko prie jūsų darbo eigos, o ne atvirkščiai. Pakankamai galinga įmonėms, pakankamai paprasta, kad galėtumėte pradėti jau šiandien.

Dokumentai

Automatiškai pridedama & parengta auditui

Įkelkite vieną kartą. Kiekviena su sistema susieta sesija automatiškai ištraukia susijusias politikas, DAS ir procedūras — su atitikties ir persidengimo žymomis, kurias galima atsiverti spustelėjus.

Audito pėdsakas

Kiekviena žinutė su nuoroda į šaltinį

Kiekvienas atsakymas nurodo teisės akto straipsnį, šablono sąlygą ir dokumento pastraipą, iš kurios jis kilęs. Žetonų sąnaudos kiekvienai žinutei ir sistemos žymos kiekvienoje sesijoje — atsekamumas kaip pagrindinė funkcija, o ne vėlesnė mintis apie atitiktį.

C ramstis — Centras ginčų palaikymui

Kai pasibeldžia priežiūros institucija.
Jūs turite 72 valandas. Mes turime paruoštą bylą.

Skundai, tyrimai ir vykdymo užtikrinimas yra akimirkos, kai atitikties darbas iš tikrųjų turi reikšmę. UnnaData paverčia šias akimirkas iš skubotumo į įgudusį refleksą — maišos funkcija susietas bylų laiko juostas, įrodymų saugyklą su S3 Object-Lock, DI parengtus atsakymus ir vienu paspaudimu pasirašomą gynybos paketą.

Maišos funkcija susieta ginčo bylos laiko juosta

Maišos funkcija susieta bylos laiko juosta

Kiekvienas ginčo bylos įvykis — gauti dokumentai, vidiniai užrašai, parengti atsakymai, pateikti dokumentai — su ankstesniu įvykiu susiejamas SHA-256 maišos funkcija. Atsparumas manipuliavimui įdiegtas jau nuo pat sukūrimo. Įrodykite, kad failas, kurį išsiuntėte priežiūros institucijai, yra tas pats failas, kurį turėjote pirmą dieną.

Įrodymų saugykla, S3 COMPLIANCE režimas

Įrodymų saugykla — S3 Object-Lock COMPLIANCE

Įrodymų saugojimas priežiūros institucijų reikalaujamu lygiu. S3 Object-Lock COMPLIANCE režimu — net AWS pagrindinė paskyra negali ištrinti saugomo objekto saugojimo laikotarpiu. Įdiegtas jurisdikciją įvertinantis terminų registras. ES duomenų rezidavimas, eu-west-1.

Gynybos paketas, pasirašytas PDF eksportas

Gynybos paketas — vienas pasirašytas PDF

DI parengti atsakymai, pritaikyti jurisdikcijai ir terminui. Keturių akių peržiūros procesas su privilegijuotos informacijos prieigos kontrole ir pareigų atskyrimu. Eksportas kaip vienas PDF failas su kriptografiniu maišos funkcijos atitikties patikrinimu — jei turinys pasikeitė, eksportas garsiai nepavyksta prieš tai, kai suspėjate uždėti savo parašą.

Pasitikėjimas

Saugumo architektūra,
kurios reikalautų duomenų apsaugos pareigūnas.

UnnaData kuria žmonės, kurie atsako į tuos pačius pasiūlymų prašymus kaip ir jūs. Kiekvienas žemiau pateiktas pasitikėjimo teiginys yra įgyvendintas 1.2 versijos sprendimas, o ne pažadas ateičiai.

ES duomenų rezidavimas

Talpinama išskirtinai AWS eu-west-1 regione (Airija). Jokio duomenų perdavimo už Europos ekonominės erdvės ribų. Atitiktis BDAR yra įdiegta pačioje konstrukcijoje, o ne tik įrašyta politikoje.

Saugumo architektūra

Nuo IDOR apsaugota konteksto tiekimo grandinė (kiekvienos sesijos nuosavybė tikrinama duomenų bazės lygmeniu). Užklausų injekcija mažinama naudojant XML žymomis pažymėtus sistemos užklausos blokus. Kiekviena žinutė registruojama audito žurnale. AES-256 ramybės būsenoje, TLS 1.3 perduodant.

Jūsų dokumentai lieka jūsų

UnnaData nukreipia jūsų užklausas per aukščiausio lygio DI modelį pagal nulinio saugojimo sutartį. Jūsų dokumentai niekada nenaudojami jokiam DI modeliui mokyti. Jokio saugojimo po sesijos, nebent patys jį išsaugote. Dirbame siekdami SOC 2 Type II sertifikavimo.

Nuolatinė atitiktis

Audito žurnalai kiekvienai sesijai. Žetonų sąnaudos kiekvienai žinutei. Sistemos žyma kiekviename pokalbyje. Veiklos srautai pagal vartotoją ir organizaciją. Atsekamumas įdiegtas pačioje konstrukcijoje, todėl auditoriui atsakote per valandas, o ne savaites.

Kaip tai veikia

Pasiruošę darbui
per kelias minutes, o ne mėnesius

Jokio sudėtingo diegimo. Jokių konsultantų. Užsiregistruokite, įkelkite dokumentus, pasirinkite sistemą ir pradėkite klausti.

1

Pasirinkite savo sistemą

BDAR, DORA, NIS2 arba bet kuri iš likusių 15. Arba pradėkite bendrą pokalbį be sistemos apribojimo. Sistemą galite keisti bet kuriuo projekto metu.

2

Įkelkite savo dokumentus

Politikos, DAS, sutartys, procedūros, audito įrodymai. UnnaData juos automatiškai suklasifikuoja ir automatiškai prideda susijusius prie kiekvienos sesijos.

3

Klauskite ko tik norite

Gaunate pagrįstus atsakymus su straipsnių citatomis, nuorodomis į šablonus ir nuorodomis į dokumentų pastraipas. Pokalbis lieka pasirinktos sistemos ribose.

18
Aprėpiamų atitikties sistemų
90
Išsamių šablonų
1
Vienas pokalbis, o ne 18 skirtukų
100%
ES duomenų rezidavimas
Kainos

Paprasta, skaidri kainodara

Pradėkite nemokamai su A ramsčiu. Atnaujinkite, kad atrakintumėte ginčus, įrodymus ir DI juodraščių generatorius. Kainos EUR, talpinama ES, jokių paslėptų mokesčių.

Free
Individualiems duomenų apsaugos pareigūnams — A ramstis visada nemokamas
0 / mėn.
Visada nemokamas · Kredito kortelė nereikalinga
  • Priežiūros institucijų naujienų srautai + TL;DR
  • Žinių bazė (tik skaitymui)
  • 1 sertifikavimo kryptis
  • Iki 3 vartotojų, ES duomenų rezidavimas
Pradėti nemokamai
Starter
Individualiems duomenų apsaugos pareigūnams ir mažoms atitikties komandoms
49 / mėn.
€470/m., sutaupote 20 %
  • Visos 18 sistemų
  • 3 ginčai, 10 GB įrodymų
  • 50 DI juodraščių / mėn.
  • 3 sertifikavimo kryptys
  • Gynybos paketo PDF eksportas
Pradėti 14 dienų Pro bandomąjį laikotarpį
Enterprise
Organizacijoms su pažangiais poreikiais
Individualiai
Pritaikyta jūsų organizacijai
  • Viskas iš Pro plano
  • Neribotai viskas
  • SSO / SAML + 99,9 % SLA
  • Pritaikytos sistemos ir naujienų srautai
  • Asmeninis CSM
Susisiekti su pardavimais
DUK

Dažniausiai užduodami klausimai

Viskas, ką turite žinoti apie UnnaData ir atitiktį kelioms sistemoms.

Kiekvieną kartą pasirenkate vieną sistemą — BDAR, DORA, NIS2, AI Act, ISO 27001, SOC 2 arba bet kurią iš likusių 12. Pokalbis įkelia tos sistemos šablonus, automatiškai prideda susijusius dokumentus iš jūsų bibliotekos ir samprotauja tik pagal tą teisės aktą. Kiekvienas atsakymas nurodo teisės akto straipsnį, šablono sąlygą arba jūsų paties dokumento pastraipą, iš kurios jis kilęs. Sistemą galite keisti bet kuriuo projekto metu.

Todėl, kad duomenų apsaugos pareigūnai neturi vienos sistemos prabangos. Jūs privalote atitikti BDAR, DORA, NIS2 ir AI Act vienu metu — be to, dar ir bet kuriuos pasaulinius standartus, kurių pareikalauja jūsų auditoriai (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Persidengiančios kontrolės, persidengiantys įrodymai, persidengiantys terminai. UnnaData sukurta realiam darbui, o ne jo supaprastintai versijai.

Taip. Visi duomenys šifruojami tiek ramybės būsenoje (AES-256), tiek perduodami (TLS 1.3). Talpinama išskirtinai AWS eu-west-1 regione (Airija), duomenys neperduodami už EEE ribų. Mūsų konteksto tiekimo grandinė duomenų bazės lygmeniu apsaugota nuo IDOR, todėl viena paskyra niekada negali skaityti kitos dokumentų. Užklausų injekcija mažinama naudojant XML žymomis pažymėtus sistemos užklausos blokus. Kiekviena žinutė registruojama audito žurnale. Dirbame siekdami SOC 2 Type II sertifikavimo.

Taip. Mūsų Free planas prieinamas visada, be kredito kortelės. Jis apima A ramstį — priežiūros institucijų naujienų srautus, TL;DR santraukas, prieigą prie žinių bazės tik skaitymui, vieną sertifikavimo kryptį ir iki 3 vartotojų — pakankamai, kad ugdytumėte atitikties supratimą ir sertifikuotumėte savo komandą. Starter ir Pro atrakina ginčo bylas, įrodymų saugyklą ir DI juodraščių generatorius (B ir C ramsčius).

UnnaData veikia aukščiausio lygio DI modeliu, pasirinktu dėl jo pajėgumo dirbti su niuansuotu teisiniu ir reguliaciniu tekstu — būtent tokio samprotavimo, kokio reikalauja darbas su atitiktimi kelioms sistemoms. Nuolat vertiname modelius ir nukreipiame užklausas į derinį, kuris pateikia geriausius atsakymus pagal nulinio saugojimo sutartį. Jūsų dokumentai naudojami tik kontekstiniams atsakymams pateikti ir niekada nenaudojami jokiam DI modeliui mokyti.

Visada galite pradėti bendrą pokalbį be sistemos apribojimo — DI vis tiek žino platų teisės aktų spektrą ir gali samprotauti apie sistemas už mūsų 18 ribų. Tiesiog prarasite automatiškai pridedamus šablonus ir konkrečiai sistemai skirtas apsaugas. Enterprise klientai gali paprašyti pritaikytų sistemų pridėjimo su specialiais šablonais ir citavimo nuorodomis.

Prenumeratą galite atšaukti bet kada paskyros nustatymuose. Jokių atšaukimo mokesčių, jokių ilgalaikių sutarčių. Atšaukus prieiga išlieka iki einamojo atsiskaitymo laikotarpio pabaigos. Visus savo duomenis galite eksportuoti bet kada.

Pasiruošę įgyvendinti atitiktį,
kuri iš tikrųjų mastelius keičia?

Vienas DI pokalbis 18 sistemų. Jūsų dokumentai, jūsų šablonai, auditui parengti atsakymai. Pradėkite nemokamai — kredito kortelė nereikalinga.