Informes y evidencia de cumplimiento.
Genere evidencia empresarial y empresarial para la gobernanza de la IA sin representar a Orthalon como una certificación.
Requisito del plan: se requieren paquetes de evidencia de cumplimiento y exportación de auditoría Negocio o Empresa.
Abra Operaciones → Informes para generar evidencia de la organización. aplicaciones descubiertas, controles de políticas, aprobaciones, infracciones y registros de auditoría administrativa.
Mapeos de evidencia disponibles
| Marco | Evidencia redactada |
|---|---|
| Ley de IA de la UE | Inventario del sistema de IA, categorización de riesgos, supervisión humana y registros de control |
| ISO/CEI 42001 | Inventario de uso, evaluación de riesgos, operación de políticas y evidencia de monitoreo |
| NIST AI RMF | Mapear, medir, gestionar y gobernar artefactos |
| Protección de datos | Metadatos que muestran controles destinados a evitar la salida de datos confidenciales. |
Crear un paquete de evidencia
- Verifique el rango de fechas y la organización.
- Confirme que los sensores y conectores estuvieron activos durante el período seleccionado.
- Revisar eventos no resueltos y coberturas incompletas.
- Generar o exportar la evidencia disponible.
- Valide los reclamos de muestra con sus registros Orthalon subyacentes.
- Almacene el resultado en el depósito de evidencia aprobado de la organización.
Un paquete de evidencia describe controles y observaciones. No certifica la organización, garantizar el cumplimiento legal o reemplazar a un auditor, abogado, evaluación de proveedores o revisión del sistema de gestión.
Retención
Los valores predeterminados de Monitor son retención de eventos de 30 días, Protección de 90 días y Negocios de retención acumulada más prolongada para la generación de informes. Retención empresarial y regional. Los requisitos de implementación son decisiones de contrato y de infraestructura. Confirma el configuración implementada real antes de establecer una promesa de residencia o retención.
Es posible que los informes en formato PDF y correo electrónico ejecutivo programados no estén disponibles en todos los casos. despliegue. La exportación de evidencia CSV/JSON es la ruta confiable actual cuando esos Las capacidades de generación de informes opcionales no están habilitadas.
Descubrimiento, catálogo y violaciones
Utilice la descripción general de seguridad de Orthalon, el inventario de aplicaciones de IA, los datos de riesgo del catálogo y el feed de violaciones de metadatos únicamente.
Solución de problemas
Diagnostique problemas comunes de inicio de sesión, organización, sensores, políticas, conectores y acceso al plan de Orthalon.