Scrydon

Conformité

Comment Scrydon se positionne par rapport à l'ISO 27001, l'ISO 42001, l'IA Act européen, le RGPD, SOC 2, NIST, SecNumCloud, le CRA européen et AIUC-1 — ainsi que les contrôles de gouvernance IA qui les satisfont.

Scrydon est conçu pour les organisations qui doivent prouver que leur IA est gouvernée, pas seulement l'affirmer. Cette section fait correspondre les contrôles de Scrydon aux cadres que les clients doivent le plus souvent respecter, et pointe vers les preuves que la plateforme produit automatiquement.

Cadres

Responsabilité partagée

Scrydon est un composant de votre posture de conformité, pas la totalité. La plateforme livre les contrôles techniques ; vous restez responsable des contrôles organisationnels qui l'entourent.

Deux zones côte à côte. Scrydon fournit les contrôles techniques — contrôle d'accès (autorisation, habilitation documentaire), protection des données (chiffrement, DLP, périmètre réseau, droit à l'effacement) et preuve (journal d'audit, cycle de vie IA, chaîne d'approvisionnement) — avec SBOM, rapports de masquage et posture TLS collectés automatiquement. Vous possédez les contrôles organisationnels — personnes et rôles (intégration, départ, définitions de rôles) et gouvernance (gestion des changements, appétit pour le risque, audit interne) — appuyés par vos politiques, registres de formation et plans de risque. Des flèches issues des deux zones descendent vers la bande mise en évidence des neuf cadres : ISO 27001, ISO 42001, règlement européen sur l'IA, RGPD, SOC 2, NIST AI RMF, SecNumCloud, CRA européen et AIUC-1.

Chaque page de cadre ci-dessous est honnête sur les contrôles que Scrydon satisfait et ceux qu'il supporte simplement — avec des liens vers les contrôles Sécurité sous-jacents et les preuves que la plateforme produit automatiquement.

Intégration Vanta

Scrydon s'intègre avec Vanta — chaque page de cadre liste les contrôles que Vanta récupère automatiquement, et ceux qui nécessitent une collecte manuelle de preuves.

Par où commencer

Si vous vous préparez pour un audit :

  1. Choisissez votre cadre ci-dessus.
  2. Chaque page liste les contrôles et la fonctionnalité Scrydon qui satisfait chacun.
  3. Utilisez la Gouvernance IA pour les artefacts du cycle de vie spécifiques à l'IA que les auditeurs demanderont.
  4. Croisez avec la Sécurité pour les contrôles sous-jacents.
Sur cette page

Sur cette page