A preparação para a conformidade SOC 2 com o Comp AI pode ser feita de duas maneiras: uma versão baseada na nuvem e uma versão implantada localmente, conforme descrito nas instruções a seguir:
Versão em nuvem do processo de operação
- Registre-se para ter acessoSolicite acesso por meio da lista de espera oficial (trycomp.ai)
- Seleção de quadrosSelecione SOC 2 Compliance Framework após fazer o login
- integração de ferramentasConexão com serviços de nuvem, como o AWS (atualmente suporta cerca de 10 ferramentas comuns)
- Coleta automatizadaVisualizar relatórios de Evidência de Conformidade gerados automaticamente no módulo Evidência
Etapas principais do Local Deployment Edition
- Preparação ambientalNode.js: Node.js (≥20.x), Bun (≥1.1.36), Postgres (≥15.x) etc. devem ser instalados.
- Implementação de códigoClone o repositório via GitHub e execute-o!
bun i
Instalação de dependências - Configuração do banco de dados: Implementação
bun docker:up
responder cantandobun db:generate
Série de comandos para inicializar o banco de dados
Ambas as abordagens oferecem suporte completo ao fluxo de trabalho SOC 2, incluindo: acompanhamento automatizado do progresso (painéis), verificação de riscos (módulo Monitoring), aplicação de políticas (módulo Policies) e outras funcionalidades essenciais. O sistema monitora continuamente mais de 75 pontos de controle SOC 2, reduzindo significativamente os esforços de preparação para a auditoria.
Essa resposta foi extraída do artigoComp AI: uma plataforma de código aberto para automatizar a conformidade com SOC 2, ISO 27001 e GDPRO