Motore di Compliance Funzionalità / Controlli

Controlli

Tutti i controlli dei Suoi framework attivati in un unico posto. L'IA precompila, Lei conferma e sigilla — ogni conferma viene firmata e registrata nel log di audit WORM.

Cos'è Controlli

Un catalogo di controlli, ogni framework con la propria workbench.

Ogni framework attivato — DORA, NIS2, ISO 27001, EU AI Act, GDPR, SOC 2, CRA — ottiene la propria Controls Workbench con il catalogo completo di controlli di quel regime: per SOC 2, ad esempio, tutti i Trust Services Criteria da CC1 a CC9.

Ogni controllo mostra una checklist delle prove. Se manca un elemento di prova, può essere inviato direttamente — come documento, testo o bozza assistita dall'IA. Quando un controllo è pronto per la conferma — tutti gli elementi di prova documentati e sigillati — Lei conferma l'implementazione; la conferma viene firmata e registrata nel log di audit WORM.

Una raccomandazione IA valuta preliminarmente i controlli sulla base dei dati esistenti — ma il sigillo avviene solo dopo la Sua conferma. La panoramica su tutti i framework mostra l'audit readiness in percentuale, le lacune aperte e i suggerimenti IA in attesa, a colpo d'occhio.

Funzionalità principali

Cosa offre la Controls Workbench.

Catalogo controlli completo per framework

Ogni regime attivato — incluse tutte le categorie TSC di SOC 2 — con propria workbench e proprio avanzamento.

Checklist delle prove per controllo

Inviare gli elementi di prova mancanti direttamente al controllo, invece di raccogliere prove separatamente.

Precompilazione IA con conferma obbligatoria

L'IA propone lo stato di implementazione sulla base dei dati esistenti — il sigillo avviene solo dopo conferma umana.

Conferma firmata nel log WORM

Ogni cambio di stato viene registrato e non può più essere modificato né eliminato.

Audit readiness a colpo d'occhio

Copertura percentuale, lacune aperte e scadenze in corso per framework — centralizzate nella dashboard.

Workflow

Da un controllo aperto a una conferma sigillata.

Un processo continuo invece di prove sparse via e-mail.

Aperto

Controllo senza prova sufficiente — visibile come lacuna nella dashboard.

Prova inviata

Documento, testo o bozza IA allegati al controllo.

Pronto per la conferma

Tutti gli elementi di prova documentati e sigillati — in attesa di revisione umana.

Implementato e sigillato

Conferma firmata e registrata nel log di audit WORM.

Come funziona

Come funziona Controlli.

Attivare un framework

Una soluzione prenota un framework — il catalogo controlli completo viene creato automaticamente.

Inviare le prove

Completare la checklist delle prove per controllo — con suggerimento IA o manualmente.

Confermare e sigillare

Dopo la verifica, confermare; la conferma viene firmata e registrata in modo immutabile.

Regolamentazioni collegate

Tassello centrale per questi regimi.

Tutti e sei i framework

DORA, NIS2, ISO 27001, EU AI Act, GDPR e SOC 2 — un catalogo controlli completo per ciascuno.

Regolamentazione nel dettaglio →
SOC 2

Tutti e nove i Trust Services Criteria CC1–CC9 come workbench dedicata.

Regolamentazione nel dettaglio →
ISO/IEC 27001

Tutti i controlli dell'Allegato A come Statement of Applicability.

Regolamentazione nel dettaglio →
Prossimo passo

Un catalogo controlli invece di sei fogli Excel.

Le mostriamo come si presenta la Controls Workbench per i Suoi framework prenotati.