Skip to main content
AuditRails supporta 8 framework di conformità pronti all’uso. Per ciascuno, tipi di evento specifici, garanzie di archiviazione e funzionalità della dashboard sono mappati direttamente sui controlli normativi, così puoi dimostrare la conformità senza raccolta manuale delle evidenze. L’elenco autorevole è sempre GET https://app.auditrails.io/api/v1/frameworks. Se un framework non è presente in quella risposta, non è disponibile per l’attivazione.

Per iniziare

Prima di mappare gli eventi sui controlli, assicurati di essere configurato correttamente.
1

Abilita un framework di conformità

Vai su Impostazioni → Framework di conformità e attiva i framework rilevanti per la tua organizzazione. Ogni piano include la registrazione dei framework di conformità. Quanti puoi abilitare contemporaneamente dipende dal tuo piano: Starter Trails ne ottiene uno, scelto in fase di registrazione e bloccato; Framework Trails ne ottiene fino a tre, sostituibili in autonomia; Compliance Trails li ottiene tutti, inclusi gratuitamente.
2

Rivedi la checklist di conformità

Apri Dashboard → Conformità e seleziona il tuo framework. Ogni voce della checklist è mappata su un controllo specifico e ne mostra lo stato attuale.
3

Inizia a registrare gli eventi richiesti

Strumenta la tua applicazione per emettere i tipi di evento elencati per il tuo framework nelle sezioni seguenti. Usa l’SDK AuditRails o l’API REST.
4

Esegui la verifica automatica

Usa la funzione di verifica automatica nella dashboard di conformità per confermare che la tua catena di hash sia integra e che la copertura degli eventi richiesti sia soddisfatta.
5

Monitora i progressi

Monitora la checklist nel tempo. Ogni controllo diventa verde non appena AuditRails rileva gli eventi e la configurazione richiesti.

Riferimento framework

Il Regolamento UE sulla Resilienza Operativa Digitale (2022/2554) si applica alle entità finanziarie e ai loro fornitori ICT. Enfatizza la continuità operativa, le tempistiche degli incidenti e il rischio da terze parti.Scadenze di segnalazione: 4 ore (notifica iniziale), 72 ore (relazione intermedia), 1 mese (relazione finale). Registra gli eventi incident.detected e incident.notified per creare una traccia con timestamp per ciascuna scadenza.Conservazione: 5 anni (impostata automaticamente quando DORA è abilitato).
Il requisito dell’Art.6 di DORA per la registrazione con catena di hash è soddisfatto nativamente. Ogni evento è concatenato con SHA-256, e puoi verificare la catena in qualsiasi momento tramite dashboard o API.

Conservazione in sintesi

Abilitare un framework innalza la tua conservazione effettiva al suo minimo. Dove più framework sono abilitati, vince il più lungo. La conservazione non è di per sé una funzionalità legata al piano. Consulta Conservazione dei dati per capire come interagiscono il periodo base e i minimi dei framework.

Copertura multi-framework

Se la tua organizzazione deve soddisfare più framework contemporaneamente, AuditRails ne unisce i requisiti. Un singolo evento auth.login, ad esempio, soddisfa contemporaneamente SOC 2 CC6.2, PCI DSS 10.2.1 e NIS2 Art.21(2)(i).
Abilita tutti i framework applicabili prima di iniziare la registrazione. Questo garantisce che la dashboard di conformità monitori la copertura su tutti fin dal primo giorno e che venga applicato il periodo di conservazione corretto (il più lungo tra tutti i framework abilitati).