SZABÁLYOZÁSI TÉRKÉP
Azok a szabványok, amelyekhez a Haltless illeszkedik
Egyetlen áttekintés a beszerzésnek. Minden szabványról, amellyel a platform érintkezik, rövid összefoglaló és mutató, hogy hol érhető el az üzemeltetési részlet.
01 · BIZTONSÁG ÉS ADATVÉDELEM
Információbiztonsági helyzet
Három biztonsági szabvány, amelyhez a Haltless igazodik. A Bizalmi és biztonsági központ részletesen leírja az üzemeltetési kontrollokat; az alábbi bejegyzések egy-egy állásfoglalást foglalnak össze.
SOC 2 Type II
Még nem tanúsított. A platform a SOC 2 Trust Services Criteria szerint működik a biztonság, rendelkezésre állás és bizalmasság területén, dokumentált naplózási, riasztási és incidenskezelési eljárásokkal, amelyeket folyamatosan felülvizsgálunk és asztali gyakorlatokon próbálunk.
Bizalom és Biztonsági KözpontISO/IEC 27001
Még nem tanúsított. Az információbiztonsági irányítási rendszer a szabvány által meghatározott kontrollokat követi, dokumentált kockázatértékelésekkel, hozzáférési felülvizsgálatokkal, beszállítói átvilágítással és változáskezeléssel.
Bizalom és Biztonsági KözpontGDPR és UK GDPR
A Haltless, Inc. GDPR-kompatibilis adatfeldolgozó. Aláírt adatfeldolgozási kiegészítés, egyesült államokbeli adatlokalizáció, valamint beépített SCCs Második modul az UK IDTA-val és a kínai szabványszerződéssel együtt az első naptól rendelkezésre áll.
Adatvédelmi irányelvek02 · GYÁRTÁS ÉS MINŐSÉG
Iparági szabványok, amelyeket a platform támogat
Öt szabvány, amely a szabályozott gyártásban visszatér. Mindegyiknél leírjuk, mit kínál a Haltless gyárilag és mi marad az ügyfél felelőssége.
ISO 9001 · Minőségirányítás
A munkalapok tartalmaznak állapotot, prioritást, kijelölt üzemeltetőt, határidőt és digitálisan aláírt teljesítési bizonylatot. Minden aláírást SHA-256-ot számolunk a kanonikus tartalmon, és HMAC-SHA256-tal beillesztjük az auditnaplóba. A minőségi kézikönyv és az auditprogram az ügyfél felelőssége marad.
FDA 21 CFR Part 11 · Elektronikus aláírások
A munkalapok digitális aláírásait SHA-256 hashként számoljuk egy kanonikus tartalom felett, amely tartalmazza a cselekvőt, a műveletet, a célerőforrást és az időbélyeget. A hamisításálló auditlánccal és a bérlőnkénti Row-Level Securityvel együtt az aláírások megfelelnek annak a Part 11 által elvárt szintnek, ami a rendszervalidációhoz szükséges. A rendszer validálása az ügyfél felelőssége marad.
IATF 16949 · Autóipari minőség
A Tier-1 autóipari beszállítók a Haltless munkalapokat, az alkatrész-felhasználási nyilvántartásokat és az aláírt teljesítési bizonylatokat hozzátehetik a PPAP és a garanciális nyomonkövethetőségi csomagjaikhoz. A hét éves auditlánc-megőrzés lefedi a legtöbb OEM által megkövetelt garancia-nyomonkövethetőségi ablakot.
HACCP és FSSC 22000 · Élelmiszerbiztonság
A CIP-záró bizonylatokat, a sanitációs ciklusokat és a műszakátadásokat aláírjuk és az auditláncban tartjuk. Az élelmiszerbiztonsági auditor reprodukálható aláírásokkal kísért időrendi nyilvántartást kap, nem pedig egy mappa papírmunkát. Az üzemspecifikus HACCP-terv és annak validálása az ügyfél felelőssége marad.
GMP · Helyes gyártási gyakorlat
A karbantartási munkalapok, a készletből származó alkatrész-felhasználás, a kalibrálási események és a digitálisan aláírt teljesítési bizonylatok együtt GMP-kész üzemeltetési nyomvonalat adnak a QA-funkciónak. A folyamatvalidálás, a berendezés-minősítés és a minőségi kézikönyv az ügyfél felelőssége marad.
03 · MI ÉS ÚJ SZABÁLYOZÁS
EU MI rendelet és kapcsolódó szabályok
Mi nem használunk neurális hálót. A predikciós motor három determinisztikus detektorból áll. Az új MI-szabályozásra gyakorolt hatás közvetlen.
EU MI rendelet · (EU) 2024/1689 rendelet
A mi prediktív karbantartási pontozásunk determinisztikus és átlátható, nem alapmodell és nem fekete doboz neurális háló. A pontozási képletet kérésre közzétesszük. A pontozás gépeket értékel, nem természetes személyeket, ezért a III. melléklet (foglalkoztatás) nem alkalmazandó. A 2026 augusztusától hatályos átláthatósági kötelezettségek alapján minden olyan modell-kimenetet közzéteszünk, amely természetes személyt érint; ma egyetlen kimenet sem ilyen.
04 · EGYESÜLT ÁLLAMOKBELI KERETRENDSZEREK
Egyesült államokbeli keretrendszerek és a tényleges helyzetünk
Az egyesült államokbeli ipari és védelmi közeli beszerzők más kontrollkészletet kérnek, mint az európai beszerzés. Íme az őszinte helyzet mindegyikről.
NIST SP 800-171 · Ellenőrzött, nem minősített információ
A platform hozzáférés-szabályozási, naplózási és elszámoltathatósági, azonosítási és hitelesítési, valamint rendszer- és kommunikációvédelmi kontrolljai megfeleltethetők a 800-171 kontrollcsaládoknak. A Haltless nem végzett önértékelést, nem tesz közzé System Security Plan-t vagy POA&M-et, és nincs SPRS-pontszáma. A kontrollmegfeleltetést kérésre átadjuk.
CMMC · Védelmi beszállítói lánc
Az útitervben szerepel, még nem teljesült. A Haltless nem esett át C3PAO-értékelésen, és egyetlen szinten sem CMMC-tanúsított. Ha beszállítóként a DFARS 252.204-7012 követelményt továbbítja, jelezze korán, hogy az igény alakítsa a bevezetést, ne pedig később akadályozza.
NIST Cybersecurity Framework 2.0
Biztonsági programunk a Govern, Identify, Protect, Detect, Respond és Recover funkciók köré épül. A CSF keretrendszer, nem tanúsítvány, így nincs mit tanúsítani; a profilt kérésre végigvesszük Önnel.
SOX · Általános informatikai kontrollok
A Haltless magántulajdonban van, és maga nem tartozik a Sarbanes-Oxley törvény hatálya alá. Ha auditorai a karbantartási rendszereket is bevonják az ITGC-vizsgálatba, a csak hozzáfűzhető HMAC-SHA256 auditlánc szolgáltatja a kért változás- és hozzáférés-bizonyítékokat.
Amit nem állítunk
Jelenleg egyik fenti szabványra sem rendelkezünk hivatalos harmadik féltől származó tanúsítvánnyal. A kontrolljainkat és platform-képességeinket leképezzük a követelményeikre, de nem mutatunk tanúsítvány-jelölést és nem állítunk tanúsított státuszt, amíg egy külső auditor alá nem írta.
Küldje el a kérdőívét
Auditkérdőívekkel, beszállítói biztonsági felülvizsgálatokkal vagy konkrét megfelelőségi bizonyítékkérelmekkel keressen minket itt: privacy@haltless.io.