SecaniDokumentacja

Dokumentacja Secani

Przewodniki po produktach dotyczące IT-Grundschutz, przepływów pracy ISMS, zarządzania dowodami, przeglądów wspomaganych sztuczną inteligencją i prac związanych ze zgodnością gotowych do audytu.

Secani to natywna sztuczna inteligencja przestrzeń robocza dla zespołów ds. zgodności z cyberbezpieczeństwem pracujących z IT-Grundschutz, procesami ISMS, dowodami, właścicielami, zadaniami i decyzjami przeglądowymi. Przewodniki te pokazują, jak gotowość do audytu staje się częścią codziennej pracy, zamiast przesyłania dokumentacji w ostatniej chwili.

Co możesz zrobić

  • Modele IT-Grundschutz i ISMS działają wokół rzeczywistych obiektów docelowych.
  • Przechowuj dowody powiązane z wymaganiami, kontrolami i decyzjami.
  • Korzystaj z przepływów pracy wspomaganych sztuczną inteligencją, zachowując jednocześnie kontrolę człowieka i identyfikowalność źródła.

Struktura dokumentacji

Niniejsza dokumentacja zaczyna się od minimalnego kontekstu produktu i przepływu pracy potrzebnego do orientacji nowych użytkowników. Może przekształcić się w głębsze przewodniki dotyczące importu, modelowania, dowodów, raportowania i integracji, gdy te powierzchnie się ustabilizują.

Uprawnienia API i błędy JSON

Publiczny interfejs API walidacji OSCAL obsługuje wywołania anonimowe w ramach swoich podstawowych limitów. Fakultatywny sk_oscal_ referencje wykorzystują jedną stałą rolę klucza API, oscal-validator, z jedną możliwością, oscal.validate. Ta rola jest ograniczona do sprawdzania poprawności i wyższych limitów żądań: nie może czytać organizacji, obszarów roboczych, zakresów zarządzania ani dowodów, a także nie może pisać, zatwierdzać ani administrować danymi produktów.

Nieprawidłowe ścieżki API i zwracane są nieprawidłowe żądania Szczegóły problemu RFC 9457 Jak application/problem+json. Każdy błąd zawiera plik stabilny code, zorientowany na regenerację resolution, i a documentation Adres URL. Widzieć uprawnienia i dostęp do API, the Przewodnik po API OSCAL, the odniesienie do błędu, i Umowa OpenAPI.