# Mi a megfelelőségi automatizálás?

> A megfelelőségi automatizálás szoftverek, strukturált adatok és megismételhető munkafolyamatok használata kiválasztott megfelelőségi tevékenységek kisebb kézi erőfeszítéssel történő elvégzésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/compliance-automation/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Leképezheti a követelményeket a kontrollokra, tulajdonosokat rendelhet, bizonyítékokat gyűjthet vagy tesztelhet, meghatározott állapotokat figyelhet, kivételeket kezelhet és jelentéseket állíthat össze. A kifejezés tágabb gyakorlatot ír le, nem szabványosított biztosítékszintet vagy rögzített képességekkel rendelkező termékkategóriát.

A hasznos automatizálás a mérvadó követelményeket köti a világosan hatókörözött kontrollokhoz és megbízható bizonyítékokhoz. A géppel olvasható formátumok — mint a National Institute of Standards and Technology Open Security Controls Assessment Language-je (OSCAL) — javíthatják a cserét és nyomon követhetőséget, miközben az emberi tulajdonosok megtartják a felelősséget az értelmezésért, kockázati döntésekért, orvoslásért és tanúsításokért.

### Legfontosabb pontok

- **Válasszon alkalmas feladatokat:** Stabil, megismételhető ellenőrzéseket és bizonyítékgyűjtést automatizáljon ott, ahol a rendszerhatárok, adatszármazás, várt állapot, időzítés és hibafeltételek meghatározhatók.
- **Őrizze meg a nyomon követhetőséget:** Rögzítse a forráskövetelményt, kontroll-leképezést, eszköz- és populációlefedettséget, tesztlogikát, bizonyítékidőpontot, kivételeket, jóváhagyásokat és a kód- vagy konfigurációváltozásokat.
- **Irányítsa az automatizálást:** Védje az integrációkat és bizonyítéktárakat, tesztelje a szabályokat, válassza szét a feladatköröket, figyelje a sikertelen gyűjtést, vizsgálja felül a felülírásokat, és érvényesítse újra a leképezéseket, amikor a rendszerek vagy kötelezettségek változnak.
- **Fontos korlát:** Az automatizálás nem tud minden jogi kötelezettséget meghatározni, nem tud minden megítélésalapú kontrollt értékelni, és nem bizonyíthatja, hogy a bizonyíték teljes és hiteles. Egy zöld dashboard elavult leképezéseket, hiányzó eszközöket, gyenge teszteket vagy helytelenül hatókörözött környezetet tükrözhet.

### Kapcsolódó kifejezések

[Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [Információbiztonsági szabályzat](<https://yellowcube.eu/hu/glossary/information-security-policy/>) · [Biztonsági orkesztráció, automatizálás és reagálás (SOAR)](<https://yellowcube.eu/hu/glossary/security-orchestration-automation-and-response/>) · [HIPAA Security Rule](<https://yellowcube.eu/hu/glossary/hipaa-security-rule/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/hu/glossary/federal-information-security-modernization-act/>)

### Források

[NIST, Open Security Controls Assessment Language (OSCAL)](https://pages.nist.gov/OSCAL/) · [NIST, More About OSCAL](https://pages.nist.gov/OSCAL/about/) · [NIST SP 800-137, Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

