Automatisert compliance-plattform for ISO 27001, SOC 2 og andre sikkerhetsrammeverk.
Definisjon
Vanta er en skybasert plattform som automatiserer compliance-arbeid for sikkerhetsrammeverk som ISO 27001Internasjonal standard for styringssystem for informasjonssikkerhet., SOC 2Amerikansk revisjonsstandard (AICPA) for hvordan en leverandør håndterer kundedata - det ISO 27001 er i Europa, spurt om av amerikanske og internasjonale enterprise-kunder., GDPREUs personvernforordning - regulerer innsamling, lagring og bruk av personopplysninger. og HIPAA. Vanta kobler seg til eksisterende systemer (GitHubSkybasert plattform for versjonskontroll og samarbeid om kode - bygget på Git., AWSAmazon Web Services - verdens ledende skyleverandør med over 200 tjenester innen beregning, lagring, database og maskinlæring., AzureMicrosoft Azure - Microsofts skyplattform med bred integrasjon mot Microsoft 365 og enterprise-programvare., GCPGoogle Cloud Platform - Googles skyplattform for beregning, lagring og maskinlæring., Okta, m.fl.) og samler automatisk bevis for kontroller - noe som dramatisk reduserer manuell arbeidsinnsats ved revisjoner. For teknologiselskaper i regulerte bransjer som energi er Vanta et effektivt verktøy for å opprettholde kontinuerlig compliance i stedet for å behandle det som en årlig hendelse. TvimenningGammelnorsk for «to bundet sammen» - en som løser en oppgave skulder ved skulder med en annen. bruker Vanta som en del av sitt sikkerhets- og compliance-rammeverk, i tråd med kravene under NIS2EUs direktiv om nettverks- og informasjonssikkerhet - pålegger kritisk infrastruktur strenge sikkerhetskrav. og ISO 27001.
I praksis er Vanta verktøyet Tvimenning bruker for å dokumentere og vedlikeholde ISO 27001- og SOC 2-kontroller kontinuerlig. I stedet for en årlig revisjonsmaraton samler Vanta bevis automatisk fra GCP, GitHub og andre systemer - og gir et sanntidsbilde av compliance-status. For Tvimennings kunder i energisektoren (der NIS2 og GDPR stiller konkrete krav) er dette en konkurransefordel: Tvimenning kan demonstrere konkret sikkerhetsstatus, ikke bare si at de er «ISO-sertifisert».
I praksis
I praksis er Vanta verktøyet TvimenningGammelnorsk for «to bundet sammen» - en som løser en oppgave skulder ved skulder med en annen. bruker for å dokumentere og vedlikeholde ISO 27001Internasjonal standard for styringssystem for informasjonssikkerhet.- og SOC 2Amerikansk revisjonsstandard (AICPA) for hvordan en leverandør håndterer kundedata - det ISO 27001 er i Europa, spurt om av amerikanske og internasjonale enterprise-kunder.-kontroller kontinuerlig. I stedet for en årlig revisjonsmaraton samler Vanta bevis automatisk fra GCPGoogle Cloud Platform - Googles skyplattform for beregning, lagring og maskinlæring., GitHubSkybasert plattform for versjonskontroll og samarbeid om kode - bygget på Git. og andre systemer - og gir et sanntidsbilde av compliance-status. For Tvimennings kunder i energisektoren (der NIS2EUs direktiv om nettverks- og informasjonssikkerhet - pålegger kritisk infrastruktur strenge sikkerhetskrav. og GDPREUs personvernforordning - regulerer innsamling, lagring og bruk av personopplysninger. stiller konkrete krav) er dette en konkurransefordel: Tvimenning kan demonstrere konkret sikkerhetsstatus, ikke bare si at de er «ISO-sertifisert».