SZABÁLYOZÁSI TÉRKÉP

Azok a szabványok, amelyekhez a Haltless illeszkedik

Egyetlen áttekintés a beszerzésnek. Minden szabványról, amellyel a platform érintkezik, rövid összefoglaló és mutató, hogy hol érhető el az üzemeltetési részlet.

02 · GYÁRTÁS ÉS MINŐSÉG

Iparági szabványok, amelyeket a platform támogat

Öt szabvány, amely a szabályozott gyártásban visszatér. Mindegyiknél leírjuk, mit kínál a Haltless gyárilag és mi marad az ügyfél felelőssége.

01

ISO 9001 · Minőségirányítás

A munkalapok tartalmaznak állapotot, prioritást, kijelölt üzemeltetőt, határidőt és digitálisan aláírt teljesítési bizonylatot. Minden aláírást SHA-256-ot számolunk a kanonikus tartalmon, és HMAC-SHA256-tal beillesztjük az auditnaplóba. A minőségi kézikönyv és az auditprogram az ügyfél felelőssége marad.

02

FDA 21 CFR Part 11 · Elektronikus aláírások

A munkalapok digitális aláírásait SHA-256 hashként számoljuk egy kanonikus tartalom felett, amely tartalmazza a cselekvőt, a műveletet, a célerőforrást és az időbélyeget. A hamisításálló auditlánccal és a bérlőnkénti Row-Level Securityvel együtt az aláírások megfelelnek annak a Part 11 által elvárt szintnek, ami a rendszervalidációhoz szükséges. A rendszer validálása az ügyfél felelőssége marad.

03

IATF 16949 · Autóipari minőség

A Tier-1 autóipari beszállítók a Haltless munkalapokat, az alkatrész-felhasználási nyilvántartásokat és az aláírt teljesítési bizonylatokat hozzátehetik a PPAP és a garanciális nyomonkövethetőségi csomagjaikhoz. A hét éves auditlánc-megőrzés lefedi a legtöbb OEM által megkövetelt garancia-nyomonkövethetőségi ablakot.

04

HACCP és FSSC 22000 · Élelmiszerbiztonság

A CIP-záró bizonylatokat, a sanitációs ciklusokat és a műszakátadásokat aláírjuk és az auditláncban tartjuk. Az élelmiszerbiztonsági auditor reprodukálható aláírásokkal kísért időrendi nyilvántartást kap, nem pedig egy mappa papírmunkát. Az üzemspecifikus HACCP-terv és annak validálása az ügyfél felelőssége marad.

05

GMP · Helyes gyártási gyakorlat

A karbantartási munkalapok, a készletből származó alkatrész-felhasználás, a kalibrálási események és a digitálisan aláírt teljesítési bizonylatok együtt GMP-kész üzemeltetési nyomvonalat adnak a QA-funkciónak. A folyamatvalidálás, a berendezés-minősítés és a minőségi kézikönyv az ügyfél felelőssége marad.

03 · MI ÉS ÚJ SZABÁLYOZÁS

EU MI rendelet és kapcsolódó szabályok

Mi nem használunk neurális hálót. A predikciós motor három determinisztikus detektorból áll. Az új MI-szabályozásra gyakorolt hatás közvetlen.

EU MI rendelet · (EU) 2024/1689 rendelet

A mi prediktív karbantartási pontozásunk determinisztikus és átlátható, nem alapmodell és nem fekete doboz neurális háló. A pontozási képletet kérésre közzétesszük. A pontozás gépeket értékel, nem természetes személyeket, ezért a III. melléklet (foglalkoztatás) nem alkalmazandó. A 2026 augusztusától hatályos átláthatósági kötelezettségek alapján minden olyan modell-kimenetet közzéteszünk, amely természetes személyt érint; ma egyetlen kimenet sem ilyen.

04 · EGYESÜLT ÁLLAMOKBELI KERETRENDSZEREK

Egyesült államokbeli keretrendszerek és a tényleges helyzetünk

Az egyesült államokbeli ipari és védelmi közeli beszerzők más kontrollkészletet kérnek, mint az európai beszerzés. Íme az őszinte helyzet mindegyikről.

NIST SP 800-171 · Ellenőrzött, nem minősített információ

A platform hozzáférés-szabályozási, naplózási és elszámoltathatósági, azonosítási és hitelesítési, valamint rendszer- és kommunikációvédelmi kontrolljai megfeleltethetők a 800-171 kontrollcsaládoknak. A Haltless nem végzett önértékelést, nem tesz közzé System Security Plan-t vagy POA&M-et, és nincs SPRS-pontszáma. A kontrollmegfeleltetést kérésre átadjuk.

CMMC · Védelmi beszállítói lánc

Az útitervben szerepel, még nem teljesült. A Haltless nem esett át C3PAO-értékelésen, és egyetlen szinten sem CMMC-tanúsított. Ha beszállítóként a DFARS 252.204-7012 követelményt továbbítja, jelezze korán, hogy az igény alakítsa a bevezetést, ne pedig később akadályozza.

NIST Cybersecurity Framework 2.0

Biztonsági programunk a Govern, Identify, Protect, Detect, Respond és Recover funkciók köré épül. A CSF keretrendszer, nem tanúsítvány, így nincs mit tanúsítani; a profilt kérésre végigvesszük Önnel.

SOX · Általános informatikai kontrollok

A Haltless magántulajdonban van, és maga nem tartozik a Sarbanes-Oxley törvény hatálya alá. Ha auditorai a karbantartási rendszereket is bevonják az ITGC-vizsgálatba, a csak hozzáfűzhető HMAC-SHA256 auditlánc szolgáltatja a kért változás- és hozzáférés-bizonyítékokat.

Amit nem állítunk

Jelenleg egyik fenti szabványra sem rendelkezünk hivatalos harmadik féltől származó tanúsítvánnyal. A kontrolljainkat és platform-képességeinket leképezzük a követelményeikre, de nem mutatunk tanúsítvány-jelölést és nem állítunk tanúsított státuszt, amíg egy külső auditor alá nem írta.

Küldje el a kérdőívét

Auditkérdőívekkel, beszállítói biztonsági felülvizsgálatokkal vagy konkrét megfelelőségi bizonyítékkérelmekkel keressen minket itt: privacy@haltless.io.

Sütiket használunk a felhasználói élmény javítása, az oldal forgalmának elemzése és marketingünk optimalizálása érdekében. Az "Összes elfogadása" gombra kattintva Ön hozzájárul a sütik használatához.Adatvédelmi irányelvek