01
Kontrollen den Trust Services Criteria zuordnen
Ordnen Sie Ihre bestehenden Kontrollen allen fünf Trust Services Criteria zu, Sicherheit (CC), Verfügbarkeit (A), Verarbeitungsintegrität (PI), Vertraulichkeit (C) und Datenschutz (P). KaitoSec zeigt, welche Kriterien Ihr Auditor prüft und welche Nachweise für jedes einzelne erforderlich sind.
02
Cloud-Systeme als prüfbare Nachweisquellen
Binden Sie AWS, GCP, Azure, GitHub und Okta als mögliche Nachweisquellen an. Zugriffsüberprüfungen, Verschlüsselungsstatus und Schwachstellenscans werden der passenden Kontrolle zur fachlichen Prüfung zugeordnet.
03
Mit dem Auditor im selben Workspace arbeiten
Laden Sie Ihre Wirtschaftsprüfungsgesellschaft in einen dedizierten Workspace ein, in dem sie Nachweise prüft, Anfragen stellt und Kontrollen als getestet markiert. Die Audit-Feldarbeit findet in KaitoSec statt, keine E-Mail-Ketten, keine gemeinsamen Laufwerke, keine Verwirrung darüber, welche Nachweisversion aktuell ist.