# Core Concepts

Înțelegerea acestor relații ajută echipele să evite munca dublă și să păstreze trasabilitatea de la o cerință la implementarea și dovezile acesteia.

## Organizations

Entitatea de nivel superior din platformă. Toate datele de conformitate – cadre, controale, riscuri, terțe părți, dovezi – aparțin unei organizații. Utilizatorii sunt invitați ca membri ai unei organizații.

## Frameworks

Standardele de conformitate sau programele particularizate sunt urmate de organizația dvs. Fiecare cadru conține controale care definesc rezultatele așteptate.

## Controls

Cerințe specifice într-un cadru, de exemplu, „Controlul accesului trebuie implementat pentru toate sistemele de producție” sau „Datele trebuie criptate în repaus”.

## Measures

Acțiuni și procese implementate de organizația dvs. pentru a satisface controalele. O singură măsură poate satisface mai multe controale în diferite cadre. De exemplu, o măsură de „autentificare multi-factor” ar putea satisface cerințele de control al accesului atât înSOC2 cât și înISO27001.

## Risks

Riscurile pot fi legate de măsuri, obligații, evaluări ale furnizorilor și scenarii structurate de evaluare a riscurilor.

## Risk Assessments

Analiza structurată realizată din domenii, noduri, limite, procese, amenințări și scenarii.

## Third Parties

Managementul terților include urmărirea contractelor, efectuarea evaluărilor riscurilor, verificarea și monitorizarea stării de conformitate.

## Assets

Sistemele, aplicațiile, bazele de date și infrastructura pe care le operează organizația dvs. Activele sunt inventarizate și legate de controalele și riscurile care se aplică acestora.

## Evidence

Fișiere și URL-uri care susțin funcționarea unei măsuri. Legarea dovezilor la înregistrarea de implementare o menține reutilizabilă pe fiecare control acceptat de măsură.

## Tasks

Misiuni care urmăresc activitatea, cum ar fi implementarea unui control, revizuirea unei terțe părți, completarea unei evaluări sau remedierea unui rezultat.

## Audits

Evaluări formale ale poziției dvs. de conformitate. platforma vă ajută să pregătiți pachete de dovezi, să organizați documentația și să urmăriți constatările auditului și remedierea.

## Documents

Politici, proceduri, rapoarte și alt conținut controlat. Documentele acceptă versiuni, cvorumuri de aprobare, semnături electronice, publicare, arhivare și export PDF.

## Findings

Problemele identificate în timpul unui audit sau al unei alte revizuiri. Tipurile de identificare includ neconformitatea majoră, neconformitatea minoră, observația și excepția.

## Obligations

Cerințele legale și de reglementare trebuie să fie îndeplinite de organizația dvs. Obligațiile sunt urmărite separat de controalele cadru pentru a captura cerințele specifice jurisdicției.

## Data Classification

Înregistrările de date descriu informațiile prelucrate de organizație, inclusiv sensibilitatea și impactul asupra afacerii.

## Processing Activities

Înregistrări ale activităților de prelucrare a datelor, după cum este necesar pentru respectareaGDPRFiecare înregistrează ce date sunt prelucrate, temeiul juridic, perioadele de păstrare și persoanele vizate implicate.

## DPIAs (Data Protection Impact Assessments)

Evaluările necesare pentru activitățile de prelucrare a datelor cu risc ridicat în temeiulGDPR. DPIA evaluează necesitatea și proporționalitatea prelucrării și identifică măsurile de atenuare a riscurilor pentru persoanele vizate.

## TIAs (Transfer Impact Assessments)

TIA evaluează dacă țara de destinație asigură o protecție adecvată a datelor și ce măsuri suplimentare sunt necesare.

## Statements of Applicability (SoA)

Este utilizat în mod obișnuit cuISO27001, dar poate reprezenta deciziile de aplicabilitate pentru alte seturi de control.

## Access Reviews

Campanii care aduc intrări de acces de la membrii platformei, date CSV sau furnizori conectați într-o singură revizuire. Deciziile, steagurile, sursele și statisticile campaniei rămân asociate cu campania.

## Compliance Portal

Un portal destinat publicului pentru certificări, angajamente, referințe, fișiere și legături selectate.

## Devices and Agent Runs

Înregistrările dispozitivului reprezintă punctele terminale înregistrate și postura lor raportată.Runsurile agentului reprezintă activitatea agentului în produs asupra datelor GRC autorizate; acestea sunt diferite de înregistrarea dispozitivuluiZebraByteDevice Agent.

## How Concepts Relate

Fluxul de lucru de bază din platformă urmează acest lanț:

- **Cadrele** conțin **Controluri** care definesc ceea ce trebuie realizat - **Măsuri** implementează controale - o singură măsură poate satisface mai multe controale în cadrul cadrelor - **Riscurile** sunt atenuate prin măsuri - **Evidence** sprijină măsurile - **Tasks** conduce activitatea de zi cu zi de implementare și menținere a conformității - **Audite** verifică că totul este în funcțiune și funcționează așa cum se așteaptă - **Constatări** păstrează problemele identificate în timpul revizuirii - **Documente** formalizează politicile, procedurile și rapoartele aprobate

Consultați [Programul de conformitate](/docs/produs/program de conformitate) pentru modul în care acest lanț este operat zi de zi.

## Next Steps

- [Prezentare generală a produsului](/docs/product/getting-started/product-overview) — Vezi cum suportă platforma un program de conformitate de la setup la audit - [Self-Hosted Quickstart](/docs/product/getting-started/quickstart) — Rulați platforma local și configurați primul dvs. cadru de conformitate - [Glossary](/docs/product/getting-started/glossary) — Căutați platforma, securitatea, confidențialitatea și termenii de conformitate - [MCPAPIOverview](/docs/developers/api/mcp/overview) — Interacționați cu toate aceste concepte programatic prin intermediul instrumentelor