Controlli
Tutti i controlli dei Suoi framework attivati in un unico posto. L'IA precompila, Lei conferma e sigilla — ogni conferma viene firmata e registrata nel log di audit WORM.
Un catalogo di controlli, ogni framework con la propria workbench.
Ogni framework attivato — DORA, NIS2, ISO 27001, EU AI Act, GDPR, SOC 2, CRA — ottiene la propria Controls Workbench con il catalogo completo di controlli di quel regime: per SOC 2, ad esempio, tutti i Trust Services Criteria da CC1 a CC9.
Ogni controllo mostra una checklist delle prove. Se manca un elemento di prova, può essere inviato direttamente — come documento, testo o bozza assistita dall'IA. Quando un controllo è pronto per la conferma — tutti gli elementi di prova documentati e sigillati — Lei conferma l'implementazione; la conferma viene firmata e registrata nel log di audit WORM.
Una raccomandazione IA valuta preliminarmente i controlli sulla base dei dati esistenti — ma il sigillo avviene solo dopo la Sua conferma. La panoramica su tutti i framework mostra l'audit readiness in percentuale, le lacune aperte e i suggerimenti IA in attesa, a colpo d'occhio.
Cosa offre la Controls Workbench.
Catalogo controlli completo per framework
Ogni regime attivato — incluse tutte le categorie TSC di SOC 2 — con propria workbench e proprio avanzamento.
Checklist delle prove per controllo
Inviare gli elementi di prova mancanti direttamente al controllo, invece di raccogliere prove separatamente.
Precompilazione IA con conferma obbligatoria
L'IA propone lo stato di implementazione sulla base dei dati esistenti — il sigillo avviene solo dopo conferma umana.
Conferma firmata nel log WORM
Ogni cambio di stato viene registrato e non può più essere modificato né eliminato.
Audit readiness a colpo d'occhio
Copertura percentuale, lacune aperte e scadenze in corso per framework — centralizzate nella dashboard.
Da un controllo aperto a una conferma sigillata.
Un processo continuo invece di prove sparse via e-mail.
Aperto
Controllo senza prova sufficiente — visibile come lacuna nella dashboard.
Prova inviata
Documento, testo o bozza IA allegati al controllo.
Pronto per la conferma
Tutti gli elementi di prova documentati e sigillati — in attesa di revisione umana.
Implementato e sigillato
Conferma firmata e registrata nel log di audit WORM.
Come funziona Controlli.
Attivare un framework
Una soluzione prenota un framework — il catalogo controlli completo viene creato automaticamente.
Inviare le prove
Completare la checklist delle prove per controllo — con suggerimento IA o manualmente.
Confermare e sigillare
Dopo la verifica, confermare; la conferma viene firmata e registrata in modo immutabile.
Tassello centrale per questi regimi.
DORA, NIS2, ISO 27001, EU AI Act, GDPR e SOC 2 — un catalogo controlli completo per ciascuno.
Regolamentazione nel dettaglio →Tutti e nove i Trust Services Criteria CC1–CC9 come workbench dedicata.
Regolamentazione nel dettaglio →Tutti i controlli dell'Allegato A come Statement of Applicability.
Regolamentazione nel dettaglio →Un catalogo controlli invece di sei fogli Excel.
Le mostriamo come si presenta la Controls Workbench per i Suoi framework prenotati.