← Torna alla Home
Settori

Pensata per i settori regolati, ovunque operino

Dieci approfondimenti di settore — utility e infrastrutture critiche, sanità, finanza, pubblica amministrazione, difesa, manifattura ed enterprise, più tre dedicati agli Stati Uniti: la base industriale della difesa con il CMMC, i servizi finanziari con NYDFS Part 500 e GLBA, la sanità con HIPAA — per organizzazioni nell'Unione Europea, negli Stati Uniti, nel Regno Unito, in Medio Oriente, in Asia-Pacifico e altrove. Ciascuno collega il red team AI autonomo alla normativa, al profilo d'attacco e ai vincoli d'acquisto del settore, e spiega perché deve girare on-premise, su AI privata.

Compliance, in tutto il mondo

34 framework in 8 aree geografiche, mappati in automatico

Ogni finding, evidenza e remediation è mappato sui framework usati dai tuoi auditor, regolatori e clienti — in Unione Europea, Stati Uniti, Regno Unito, Canada, Asia-Pacifico, Medio Oriente, America Latina e Africa. L'appliance gira on-premise ovunque tu operi; le evidenze non lasciano mai la tua giurisdizione.

Globali / trasversali
  • ISO/IEC 27001:2022
  • SOC 2
  • NIST Cybersecurity Framework
  • CIS Critical Security Controls v8
  • PCI DSS
  • SWIFT Customer Security Programme
  • OWASP ASVS
  • CSA STAR
Unione Europea
  • NIS2 Directive
  • DORA
  • TIBER-EU
Stati Uniti
  • NIST SP 800-53
  • CMMC
  • HIPAA Security Rule
  • NYDFS Part 500
  • GLBA / FTC Safeguards Rule
  • SOX IT controls
  • SEC cybersecurity disclosure rules
  • CCPA / CPRA cybersecurity audit
Regno Unito
  • CBEST / STAR-FS
  • NCSC Cyber Assessment Framework
Canada
  • OSFI Guideline B-13
Asia-Pacifico
  • APRA CPS 234
  • MAS Technology Risk Management
  • Singapore Cybersecurity Act / PDPA
  • RBI Cybersecurity Framework
  • FISC Security Guidelines
  • Korea ISMS-P
Medio Oriente
  • Saudi NCA ECC / SAMA CSF
  • UAE Information Assurance (NESA)
  • Qatar NCSA framework
  • Bank of Israel Directive 361
America Latina
  • Brazil LGPD
Africa
  • South Africa POPIA

Chi deve tenere il red team AI on-premise, e perché →