Խոշոր թվային պորտֆոլիոների համար
Ձեր խնդիրը մեկ խնդրահարույց կայքը չէ։ Ձեր խնդիրը այն է, որ չգիտեք որոնք են։
Հաշվարկված ցանկ, մեկ համեմատելի չափանիշ բոլոր հատկությունների համար և պատասխանատու՝ կցված յուրաքանչյուր գտածոյին։ Նախ կառավարում — որովհետև ձեր մասշտաբում ոչինչ չի ուղղվում, մինչև որևէ մեկը այն չտեսնի և որևէ մեկը դրա համար պատասխանատու չլինի։
- Retail EMEA84 հատկություն81Կայուն
- Consumer Finance52 հատկություն58Հսկել
- Careers & HR19 հատկություն44Շտապ
- Campaign microsites63 հատկություն · առանց պատասխանատուի76Չսկանավորված
Չորրորդ տողն է կարևորը։ Պորտֆոլիոների մեծ մասում ամենամեծ ռիսկը այն հատկություններն են, որոնք ոչ ոք չի հաշվել՝ քարոզարշավի կայքեր, տարածաշրջանային էջեր, ձեռք բերված բրենդներ՝ դեռ իրենց առանձին համակարգում։
Պատկերավոր օրինակ — իրական պորտֆոլիոյի տվյալներ չեն։
01 — Հաշվառում
Չես կարող կառավարել այն, ինչ ոչ ոք չի հաշվել։
Յուրաքանչյուր խոշոր պորտֆոլիո ունի հատկություններ, որոնք ոչ մի ցուցակում չկան, և հենց այնտեղ է կենտրոնանում ռիսկը։
Անտեր հատկությունները
Երեք տարի առաջ գործակալության ստեղծած քարոզարշավի կայքեր։ Տարածաշրջանային էջեր, որ երկրի թիմը ստեղծել է։ Ձեռք բերված բրենդներ՝ դեռ իրենց համակարգում։ Դրանք հազվադեպ են հայտնվում կառավարման ծրագրում և սովորաբար ձեր ամենաանհասանելի ակտիվներն են։
Մեկ չափանիշ, կամ ոչ մի համեմատություն
Եթե երեք ստորաբաժանում օգտագործում է երեք գործիք՝ երեք գնահատման մեթոդով, չեք կարող ռիսկը դասակարգել և ոչ ոքի թիրախ չեք կարող սահմանել։ Մեկ գնահատման մեթոդը ամբողջ պորտֆոլիոյում ավելի արժեքավոր է, քան փոքր-ինչ ավելի լավ մեթոդը՝ անհետևողական կիրառված։
Անուն՝ յուրաքանչյուր գտածոյի դիմաց
Առանց պատասխանատուի գտածոները չեն ուղղվում, դրանք պարզապես նորից են հայտնվում հաջորդ եռամսյակի հաշվետվությունում։ Հատկությունները կապվում են ստորաբաժանումներին, ստորաբաժանումները՝ մարդկանց, և գրանցումը ցույց է տալիս, թե որքան և ում մոտ է յուրաքանչյուր կետը բաց մնացել։
// Ընդգրկում, ոչ միայն միավոր
Հաշվառված հատկություններ 340 / 34084
Սկանավորված վերջին 30 օրում 277 / 34052
Անվանական պատասխանատուով 212 / 340121
Կրիտիկական գտածոներ՝ փակված ժամկետում 38 / 9183
Պատկերավոր դասավորություն։ Ընդգրկման ցուցանիշները կառավարման պատասխանատուին ավելին են ասում, քան միջին միավորը, որովհետև 340 հատկության միջինը թաքցնում է և՛ լավագույնը, և՛ վատագույնը։
02 — Մուտք
Ով ինչ է տեսնում, և ով է պատասխան տալիս։
Հասանելի է այսօր, և մեկ էական բաց՝ ասված ուղիղ, ոչ թե թողնված ձեր անվտանգության ստուգմանը։
- Հասանելի
Բազմահաշվային կառուցվածք
Յուրաքանչյուր բրենդ, տարածաշրջան կամ ստորաբաժանում առանձին հաշիվ է մեկ կազմակերպության ներքո, ուստի երկրի թիմը տեսնում է իր հատկությունները, իսկ խմբի ստորաբաժանումը՝ բոլորը։
- Հասանելի
Դերերի վրա հիմնված մուտք
Առանձնացրեք, թե ինչ կարող են տեսնել և անել ծրագրավորողը, համապատասխանության ստուգողը, գործակալ-գործընկերը և ֆինանսների հաստատողը։ Ստուգողները ստանում են ընթերցման մուտք ապացույցներին՝ առանց կարգավորումներին դիպչելու։
- SOON
SSO, SAML և SCIM
Դեռ հասանելի չէ, և սա էջի ազնիվ խոչընդոտն է։ Գիտենք, որ enterprise IT անվտանգության ստորաբաժանումների մեծ մասը SaaS գնում չի հաստատի առանց single sign-on-ի, ուստի չենք թողնի, որ դա հայտնաբերեք գնահատման երրորդ շաբաթում՝ հարցաթերթիկում։ Մինչ գործարկումը մուտքը կառավարվում է դերերի վրա հիմնված հաշիվներով՝ բազմահաշվային կառուցվածքի ներքո։ Առաջին իսկ խոսակցությանը հարցրեք ընթացիկ թիրախային ամսաթիվը — կստանաք ինժեներական թիմի պատասխանը, ոչ հարմարավետը, և կասենք, եթե այն տեղաշարժվի։
03 — Իրականացում
Տեսանելիությունը հեշտ կեսն է։ Ահա մյուսը։
Գտածոները ինքնուրույն չեն ուղղվում, և վահանակը, որը միայն հաշվում է դրանք, դառնում է թանկ եղանակ՝ տեղեկացված զգալու համար։
Աշխատանք, որ ձեր թիմերը կվերցնեն
Ծրագրավորողի կողմի յուրաքանչյուր գտածո արտահանվում է որպես ticket՝ selector-ով, չափանիշով, առաջնահերթությամբ և իրավական ռիսկով, գումարած framework-ային ուղեցույց HTML-ի, React-ի, Vue-ի և Angular-ի համար։
Փորձագիտական շտկում ըստ պահանջի
Այնտեղ, որտեղ թիմը ռեսուրս չունի, աշխատանքը կատարում են մեր մասնագետները։ Եռամսյակային աուդիտները և շտկման sprint-ները կատարվում են ձեր առաջնահերթած հատկությունների, ոչ թե պարզապես ամենացածր միավոր ունեցողի վրա։
PDF-ի շտկում՝ անսահմանափակ
Տարեկան հաշվետվություններ, ապրանքաթերթիկներ, ձևեր, քաղաքականության փաստաթղթեր։ Խոշոր կազմակերպությունները մոռանում են, որ իրենց փաստաթղթերի գրադարանը նույնպես ընդգրկված է, և հաճախ դա նրանց ամենամեծ անհասանելի բովանդակությունն է։
Ամբողջական white-label
Այն խմբերի համար, որոնք իրենց ստորաբաժանումներին ներկայացնում են մեկ ներքին հարթակ, միջավայրը կարող է կրել ձեր ինքնությունը, ոչ թե մերը։
Custom API և webhook-ներ
Ուղարկեք արդյունքները ձեր ռիսկերի ռեգիստր, տվյալների պահոց կամ ներքին վահանակ։ CLI-ն հասանելի է pipeline-ի վերահսկման համար, երբ թիմերը ուզում են ստուգումը merge-ից առաջ։
Մարդկային աուդիտ՝ պարբերաբար
Էկրանի ընթերցիչ, միայն ստեղնաշար և ստուգում օժանդակ տեխնոլոգիա ամեն օր օգտագործող մարդկանց կողմից՝ այն հատկությունների վրա, որտեղ ավտոմատ միավորը բավարար պատասխան չէ։
04 — Պարտավորություններ
Ինչ կստորագրենք և ինչ՝ ոչ։
Ձեր գնումների թիմը երկու ցուցակն էլ կստուգի։ Ավելի լավ է կարդան այստեղ, քան հայտնաբերեն պայմանագրի ուղղումներում։
- Կանենք
Ծառայության մակարդակները՝ պայմանագրում
Արձագանքի ժամկետները, հասանելիությունը և սկանավորման հաճախականությունը պայմանագրային պայմաններ են, ոչ թե ձգտումներ վեբ-էջում։ Ձեր հաշիվը ունի անվանական մենեջեր և ընդհանուր կապի ալիք, ոչ թե հայտերի հերթ։
- Կանենք
Հաղորդել անհարմար գտածոները
Ձեր իսկ թողարկումների ներմուծած նոր խնդիրները հայտնվում են գրանցումում։ Եթե հաշվետվության երկու թիվ իրար չհամապատասխանեն, ասում ենք ձեզ, ոչ թե լուռ ընտրում մեկը։ Միայն բարելավվող միտումի գծին ձեր ներքին աուդիտը չի հավատա։
- Չենք անի
Հավաստագրել ձեր պորտֆոլիոն որպես համապատասխան
Ոչ մի մատակարար չի կարող դրսից 340 հատկություն համապատասխան դարձնել, և ով հակառակն ասում է, նկարագրում է փաստաթուղթ, ոչ թե իրական վիճակ։ Մենք խնդիրը դարձնում ենք տեսանելի, համեմատելի և հանձնարարելի։ Համապատասխանությունը ստեղծվում է ձեր թիմերի կողմից՝ կոդը փոխելով, և մենք դա կասենք ձեր խորհրդի դիմաց։
- Չենք անի
Ստանձնել ձեր իրավական ռիսկը
Ոչ մի վիջեթ, հաշվետվություն կամ վկայագիր իրավական անձեռնմխելիություն չի տալիս, և մեր հասանելիության ծառայության մակարդակը ձեր համապատասխանության երաշխիք չէ։ Ռիսկի փոխանցումը ապահովագրության գործն է. դա բրոքերի հետ խոսակցություն է, ոչ թե ծրագրային պայմանագրի կետ։
Ինչու ենք երկրորդ ցուցակը դնում էջում. խոշոր մասշտաբում թանկ ձախողումը սխալ գործիք ընտրելը չէ։ Թանկ ձախողումը այն ծրագիրն է, որը կառուցված է խոստումի վրա, որը լուռ պարզվում է ավելի նեղ, քան բոլորը ենթադրում էին, և դա հայտնաբերվում է տասնութ ամիս անց, երբ կառավարման կառուցվածքը, խորհրդին հաշվետվությունը և ներքին թիրախները արդեն հենվում են դրա վրա։
05 — Ծառայություն
Թվերը, որոնք մտնում են պայմանագիր։
Infrastructure փաթեթի պայմանները։ Առևտրային պայմանները ծավալային և տարեկան են — ցուցակային գին չկա, և մենք այն չենք հորինի։
- 1 ժամ
Արձագանքի ժամկետ
- 99.5%
Մեր ծառայության հասանելիություն
- Իրական ժամանակ
Սկանավորման հաճախականություն
- Անվանական
Հաշվի մենեջեր և ընդհանուր ալիք
Ճիշտ կարդացեք հասանելիության ցուցանիշը
99.5%-ը նկարագրում է մեր հարթակի հասանելիությունը։ Այն ոչինչ չի ասում ձեր հատկությունների հասանելիության մասին և համապատասխանության ցուցանիշ չէ։ Մենք երկուսը այստեղ առանձնացնում ենք, որովհետև մատակարարների համեմատություններում դրանք շփոթվում են ավելի հաճախ, քան այս կատեգորիայի ցանկացած այլ թվազույգ։
05b — Անվտանգության դիրք
Ինչ կարող ենք ապացուցել, և ինչ՝ դեռ ոչ։
Դուք անվտանգության հարցաթերթիկ եք ուղարկելու։ Ահա պատասխանները մինչ այդ՝ ներառյալ անհարմարը։
Այցելուների տվյալներ չեն հավաքվում
Վիջեթը հետագծող քուքիներ չի տեղադրում։ Այցելուների կարգավորումները մնում են իրենց բրաուզերում և մեզ չեն հասնում։ Այցելուների տվյալների բազա չկա, որ արտահոսի, ինչը ձեր գնահատումից հանում է հարցերի մի ամբողջ կատեգորիա։
GDPR և CCPA համապատասխան
Կառուցված է աշխատելու առանց ձեր այցելուներից անձնական տվյալներ հավաքելու, ինչը տվյալների պաշտպանության հարցը պահում է պարզ, ոչ թե այնպիսի բան, որի շուրջ ձեր DPO-ն պետք է լուծումներ մտածի։
Մատուցում և վճարում
Սկրիպտը մատուցվում է գաղտնագրված CDN-ի եզրից և ինքն իրեն թարմացվում, ուստի ձեր պորտֆոլիոյի ոչ մի հատկություն չի մնում չթարմացված տարբերակով։ Քարտի տվյալները անցնում են PCI-համապատասխան դարպասով և մեր կողմից չեն պահվում։
Ֆորմալ հավաստագրեր
Մենք հրապարակում ենք մեր հավաստագրման կարգավիճակը, ոչ թե ակնարկում այն։ Հարցրեք ուղիղ SOC 2-ի, ISO 27001-ի, hosting-ի տարածաշրջանի, at-rest կոդավորման, sub-processor-ների ցուցակի և DPA-ի մասին, և նույն շաբաթում գրավոր պատասխան կստանաք՝ ներառյալ այնտեղ, որտեղ պատասխանը «դեռ ոչ» է։ Նախընտրում ենք ձախողել ձեր գնահատումը փաստի վրա, քան անցնել այն ակնարկով։
Մասշտաբի մասին՝ որպես ճարտարապետություն, ոչ որպես հաճախորդների քանակ. հաշիվները տեղակայվում են մեկ կազմակերպության ներքո, ուստի գործառնական մոդելը չի փոխվում տասը և հինգ հարյուր հատկության միջև՝ նույն դերերի կառուցվածքը, նույն գնահատման մեթոդը, նույն հաշվետվությունը։ Մենք երիտասարդ ընկերություն ենք և չենք ակնարկի հաճախորդների ցանկ, որը չունենք։ Այն, ինչ կանենք՝ մեր ինժեներական թիմը կդնենք ձեր պորտֆոլիոյի վրա և կցուցադրենք մեթոդը մինչ ձեր պարտավորվելը։
06 — FAQ
Հարցեր՝ անկեղծ պատասխաններով։
Աջակցու՞մ եք SSO / SAML / SCIM։
Դեռ ոչ։ Այն ծրագրում է և այդպես նշված է կայքի ամենուր, ներառյալ գների էջում։ Նախընտրում ենք կորցնել գնահատումը առաջին հանդիպմանը, քան անվտանգության ստուգումն անցնել ակնարկով և բացը հայտնվի պայմանագրի փուլում։ Եթե դա ստորագրության պայման է, բարձրացրեք անմիջապես և ժամկետներ խնդրեք։
Մենք ունենք հատկություններ, որոնք ոչ ոքինը չեն։ Որտեղի՞ց սկսենք։
Հաշվելուց, ոչ թե ուղղելուց։ Ցանկը, որը անվանում է յուրաքանչյուր հատկություն և նշանակում պատասխանատու, առաջին եռամսյակում ավելի արժեքավոր է, քան այն երեք կայքի շտկումը, որոնց մասին արդեն գիտեք։ Անտեր հատկություններում ռիսկը կենտրոնանում է հենց այն պատճառով, որ ոչ ոք դրանք չի հսկում։ Մեր ինժեներական թիմը այս աշխատանքը կատարում է ձեզ հետ. սովորաբար դա ծրագրի ամենաքիչ տեխնիկական և ամենաքաղաքականապես բարդ մասն է։
Կարո՞ղ եք փոխարինել մեր ներկա մատակարարին ամբողջ խմբում։
Տեղափոխումը ցանկացած մատակարարից աջակցվում է, իսկ առաջնահերթ տեղափոխումը ներառված է տարեկան փաթեթում։ Մեկ ակնկալիք՝ հենց հիմա. մատակարար փոխելը հիմքում ընկած կոդը չի բարելավում, և ձեր միավորները կարող են չբարձրանալ։ Եթե նախորդ վահանակը զգալիորեն ավելի բարձր թվեր էր ցույց տալիս, հավանական բացատրությունը այլ գնահատման մեթոդ կամ ավելի նեղ ստուգման շրջանակ է, ոչ թե հետընթաց։ Մենք դա գրավոր կտանք, մինչ դուք առաջին համեմատությունը ներքին ներկայացնեք։
Ինչպե՞ս եք գնագոյացնում այս մասշտաբում։
Ծավալային, տարեկան և հաշվարկված ձեր իրական պորտֆոլիոյի դեմ՝ հատկությունների քանակ, տրաֆիկ, սկանավորման հաճախականություն և թե որքան շտկում եք ուզում, որ մենք կատարենք, ոչ թե հանձնարարենք։ Այս փաթեթի համար ցուցակային գին չկա, և մենք վեբ-էջում մոտավոր թիվ չենք դնի, որովհետև առանց ձեր ցանկը իմանալու հնչեցրած թիվը վերաբանակցվող թիվ է։ Խնդրեք առաջարկ և իրականը կստանաք։
Ինչպիսի՞ն է սովորաբար առաջին տարին։
Նախ ցանկ և ելակետ, ապա պատասխանատուների նշանակում, ապա շտկում՝ դասավորված ըստ իրավական ռիսկի, ոչ թե ըստ հեշտության։ Մարդկային աուդիտները կատարվում են այն հատկությունների վրա, որտեղ ավտոմատ միավորը բավարար չէ՝ սովորաբար գործարքային ուղիները։ Ակնկալեք, որ պորտֆոլիոյի միջինը կշարժվի դանդաղ, իսկ բաց կրիտիկական գտածոների քանակը՝ արագ։ Երկրորդն է վերև հաղորդելու արժանի ցուցանիշը, որովհետև միջինը կարող է բարելավվել առանց կառուցվածքային փոփոխության։
Ո՞վ է պատասխանատու, եթե հատկությունը ձախողվի մեր վճարելուց հետո։
Մենք պատասխանատու ենք պայմանագրի ծառայության մակարդակների համար՝ որ սկանները կատարվեն, որ գտածոները հաղորդվեն ճշգրիտ և ամբողջական, որ ապացույցների հետքը անխաթար լինի, և որ մեր կատարած աշխատանքը արված լինի ըստ չափանիշի։ Մենք պատասխանատու չենք այն հատկությունների համապատասխանության համար, որոնք ձեր թիմերն են վերահսկում և փոփոխում։ Այս սահմանը արժե բացահայտ պայմանավորվել պայմանագրի փուլում, ոչ թե հայտնաբերել միջադեպի ժամանակ, և մենք այն բանակցությունում կգծենք նույն տեղում, ինչ այս էջում։
Սկսեք հաշվարկից։ Մնացած ամեն ինչ դրանից է կախված։
Մեր ինժեներական թիմը ձեզ հետ կանցնի ձեր պորտֆոլիոյով և կասի, թե ինչ կա իրականում՝ ներառյալ այն մասերը, որոնց ոչ ոք չի նայել։
Այն կազմակերպությունների համար, ովքեր նախընտրում են իմանալ իրական թիվը, քան հաղորդել հարմարավետը։
