SecaniDokumentation

Secani Dokumentation

Produktleitfäden für IT-Grundschutz, ISMS-Workflows, Nachweismanagement, KI-gestützte Reviews und auditfähige Compliance-Arbeit.

Secani ist ein KI-nativer Workspace für Cybersecurity-Compliance-Teams, die mit IT-Grundschutz, ISMS-Prozessen, Nachweisen, Verantwortlichen, Aufgaben und Review-Entscheidungen arbeiten. Diese Leitfäden zeigen, wie Auditbereitschaft Teil der täglichen Arbeit wird, statt erst kurz vor einer Prüfung als Dokumentationsprojekt zu entstehen.

Was du tun kannst

  • IT-Grundschutz- und ISMS-Arbeit an realen Zielobjekten modellieren.
  • Nachweise mit Anforderungen, Kontrollen und Entscheidungen verbunden halten.
  • KI-gestützte Workflows nutzen, ohne menschliche Reviews und Quellennachvollziehbarkeit zu verlieren.

Aufbau der Dokumentation

Diese Dokumentation startet mit dem wichtigsten Produkt- und Workflow-Kontext, damit neue Nutzer schnell Orientierung finden. Sie kann später um tiefere Leitfäden für Importe, Modellierung, Nachweise, Reporting und Integrationen wachsen, sobald diese Oberflächen stabil sind.

API-Berechtigungen und JSON-Fehler

Die öffentliche OSCAL Validation API erlaubt anonyme Aufrufe mit den Basislimits. Optionale sk_oscal_-Zugangsdaten haben genau eine API-Schlüsselrolle, oscal-validator, mit genau einer Fähigkeit, oscal.validate. Diese Rolle ist auf Validierung und höhere Request-Limits begrenzt: Sie kann weder Organisationen, Workspaces, Governance Scopes oder Nachweise lesen noch Produktdaten schreiben, freigeben oder administrieren.

Ungültige API-Pfade und Requests liefern RFC-9457-Problem-Details als application/problem+json. Jeder Fehler enthält einen stabilen code, einen lösungsorientierten Hinweis in resolution und eine documentation-URL. Siehe Berechtigungen und API-Zugriff, OSCAL-API, Fehlerbehebung und OpenAPI-Vertrag.