SecaniDocumentación

Documentación Secani

Guías de productos para IT-Grundschutz, flujos de trabajo ISMS, gestión de evidencia, revisiones asistidas por IA y trabajo de cumplimiento listo para auditorías.

Secani es un espacio de trabajo nativo de IA para equipos de cumplimiento de ciberseguridad que trabajan con IT-Grundschutz, procesos ISMS, evidencia, propietarios, tareas y decisiones de revisión. Estas guías muestran cómo la preparación para la auditoría se convierte en parte del trabajo diario en lugar de un impulso de documentación de último momento.

Qué puedes hacer

  • Los modelos IT-Grundschutz e ISMS funcionan en torno a objetos reales.
  • Mantenga la evidencia conectada con los requisitos, controles y decisiones.
  • Utilice flujos de trabajo asistidos por IA y al mismo tiempo preserve la revisión humana y la trazabilidad del origen.

Estructura de la documentación

Esta documentación comienza con el contexto mínimo del producto y del flujo de trabajo necesario para orientar a los nuevos usuarios. Puede convertirse en guías más profundas para importaciones, modelado, evidencia, informes e integraciones a medida que esas superficies se estabilizan.

Permisos API y errores JSON

La API de validación OSCAL pública admite llamadas anónimas en sus límites básicos. Opcional sk_oscal_ las credenciales utilizan una función de clave API fija, oscal-validator, con una capacidad, oscal.validate. Ese rol está limitado a la validación y a límites de solicitudes más altos: no puede leer organizaciones, espacios de trabajo, alcances de gobernanza o evidencia, y no puede escribir, aprobar ni administrar datos de productos.

Vuelven rutas de API no válidas y solicitudes no válidas Detalles del problema RFC 9457 como application/problem+json. Cada error incluye un estable code, una orientada a la recuperación resolution, y un documentation URL. Ver permisos y acceso API, el Guía de API OSCAL, el referencia de error, y el Contrato OpenAPI.