Documentation Secani
Guides produits pour la protection informatique, les flux de travail ISMS, la gestion des preuves, les examens assistés par l'IA et les travaux de conformité prêts pour l'audit.
Secani est un espace de travail natif d'IA pour les équipes de conformité en matière de cybersécurité travaillant avec la protection informatique, les processus ISMS, les preuves, les propriétaires, les tâches et les décisions d'examen. Ces guides montrent comment la préparation à l'audit devient une partie du travail quotidien plutôt qu'une simple poussée de documentation de dernière minute.
Ce que vous pouvez faire
- Le Model IT-Grundschutz et l'ISMS fonctionnent autour d'objets cibles réels.
- Gardez les preuves liées aux exigences, aux contrôles et aux décisions.
- Utilisez des flux de travail assistés par l'IA tout en préservant l'examen humain et la traçabilité des sources.
Structure des documents
Cette documentation commence par le contexte minimum du produit et du flux de travail nécessaire pour orienter les nouveaux utilisateurs. Il peut se transformer en guides plus approfondis pour les importations, la modélisation, les preuves, les rapports et les intégrations à mesure que ces surfaces se stabilisent.
Autorisations API et erreurs JSON
L'API publique de validation OSCAL prend en charge les appels anonymes dans ses limites de base. Facultatif sk_oscal_ les informations d'identification utilisent un rôle de clé API fixe, oscal-validator, avec une seule capacité, oscal.validate. Ce rôle est limité à la validation et à des limites de requêtes plus élevées : il ne peut pas lire les organisations, les espaces de travail, les étendues de gouvernance ou les preuves, et il ne peut pas écrire, approuver ou administrer les données produit.
Chemins d'API invalides et retour de requêtes invalides Détails du problème RFC 9457 comme application/problem+json. Chaque erreur inclut un stable code, une approche axée sur la récupération resolution, et un documentation URL. Voir autorisations et accès API, le Guide API OSCAL, le référence d'erreur, et le Contrat OpenAPI.