Come chiudere il controllo di log di audit SOC 2 in Drata
Se Drata mostra il controllo di logging o monitoraggio come in attesa di evidenze, il percorso più rapido per chiuderlo è generare un pacchetto di evidenze da AuditRails e allegarlo direttamente al controllo. Più sotto, che cosa serve per automatizzarlo con le Custom Connections and Tests di Drata, se il vostro piano Drata le supporta.
Cosa verifica Drata per questo controllo
I test automatizzati di Drata valutano continuamente i dati connessi rispetto ai requisiti di un controllo, mostrando lo stato di successo o fallimento senza screenshot manuali. Per un controllo di logging o monitoraggio legato a SOC 2 CC7.2, questo significa dimostrare che l'attività di sistema è effettivamente registrata e conservata, non soltanto che è presente uno strumento di logging. In assenza di una connessione che trasmetta quei dati automaticamente, il controllo richiede evidenze allegate manualmente.
Il percorso più rapido: allegate un pacchetto di evidenze
Funziona già oggi, senza alcuna nuova integrazione. Il pacchetto di evidenze di AuditRails è un archivio che contiene un riepilogo in PDF, un export NDJSON degli eventi sottostanti e un manifest con gli hash SHA-256, allegabile direttamente a un controllo Drata come evidenza.
- 1
Generate un report di conformità in AuditRails
Da Compliance, Report nella dashboard AuditRails, generate un report SOC 2 per l'intervallo di date che l'auditor sta esaminando.
- 2
Scaricate il pacchetto di evidenze
A report pronto, scaricate il pacchetto di evidenze: un archivio con il report in PDF, un export NDJSON degli eventi e un file manifest.json con gli hash SHA-256 di ciascun file, oltre alla prova della catena di hash sottostante.
- 3
Aggiungetelo come evidenza in Drata
Nella Evidence Library di Drata, o direttamente sul controllo pertinente, scegliete Add Evidence e allegate l'archivio o il suo riepilogo in PDF come file.
- 4
Segnate il controllo come soddisfatto
Allegata l'evidenza, segnate il controllo come soddisfatto. L'operazione si ripete a ogni periodo di audit, oppure si passa al percorso automatizzato qui sotto se il vostro piano Drata lo supporta.
Come automatizzarlo
La funzionalità Custom Connections and Tests (CCT) di Drata consente di inviare evidenze JSON strutturate tramite la Open API di Drata e di mapparle su controlli specifici, ma è disponibile solo sui piani Advanced ed Enterprise, e la documentazione di Drata è esplicita nel dire che costruirne una richiede sviluppo da parte del cliente: non è un'integrazione plug-and-play. Poiché AuditRails espone gli stessi dati di eventi tramite la propria API, un team su un piano idoneo può costruire un CCT sui dati di AuditRails, in modo che il controllo si aggiorni automaticamente. AuditRails non offre oggi un connettore pronto all'uso: il percorso manuale sopra funziona su qualsiasi piano Drata.
Domande frequenti
Perché il controllo di log di audit risulta in attesa di evidenze in Drata?
Di norma perché nessuna connessione trasmette automaticamente i dati di logging e non è ancora stata allegata alcuna evidenza. Allegare un pacchetto di evidenze di AuditRails lo risolve immediatamente, su qualsiasi piano Drata.
AuditRails ha un'integrazione ufficiale con Drata?
Oggi non esiste un connettore già pronto. Il caricamento manuale del pacchetto di evidenze funziona su qualsiasi piano Drata; delle Custom Connections and Tests costruite sull'API di AuditRails sono possibili per i team su piano Advanced o Enterprise che vogliono che il controllo si aggiorni automaticamente.
Cosa contiene il pacchetto di evidenze di AuditRails?
Un report di riepilogo in PDF, un export NDJSON degli eventi di log sottostanti per l'intervallo di date, e un file manifest.json con gli hash SHA-256 di ciascun file oltre alla prova della catena di hash per quel periodo, così che l'integrità del pacchetto sia verificabile indipendentemente da AuditRails.
Serve il piano Advanced o Enterprise di Drata?
No, serve soltanto per automatizzare il controllo tramite le Custom Connections and Tests. Il caricamento manuale del pacchetto di evidenze funziona su qualsiasi piano Drata ed è il percorso più rapido per chiudere il controllo oggi.