نقشه انطباق GITA با استانداردها
ماتریس کامل انطباق محصولات فنآوران گیتی افروز با استانداردهای بینالمللی و ملی شامل ISO، IEC، HL7 FHIR، PCI-DSS، GDPR، افتا، بانک مرکزی و سپاس.
۱۵ استاندارد، یک پلتفرم
ISO 27001
سیستم مدیریت امنیت اطلاعات؛ کنترلهای ۱۱۴گانه برای محرمانگی، یکپارچگی و دسترسیپذیری.
ISO 22301
سیستم مدیریت تداوم کسبوکار؛ BCP و DR رسمی برای زیرساختهای حیاتی.
ISO 50001
سیستم مدیریت انرژی؛ پایش، تحلیل و کاهش مصرف انرژی در سطح کارخانه.
ISO 45001
سیستم مدیریت ایمنی و بهداشت شغلی؛ ثبت رویداد، تحلیل ریشهای و اقدامات اصلاحی.
ISO 14001
سیستم مدیریت زیستمحیطی؛ پایش انتشار، پسماند و گزارشگری پایداری.
ISO 17025
صلاحیت آزمایشگاههای کالیبراسیون و تست؛ مدیریت نمونه، روش و سوابق دیجیتال.
IEC 62443
امنیت سایبری سیستمهای اتوماسیون صنعتی؛ Zoning، Conduit و SL-Target.
IEC 61850
پروتکل ارتباطی پستهای فشار قوی و سیستمهای حفاظت در صنعت برق.
IEC 61511
ایمنی عملکردی برای صنایع فرایندی (Process Industry)؛ SIS و SIL Level.
HL7 FHIR
استاندارد تبادل اطلاعات سلامت؛ Resourceمحور و RESTful.
PCI-DSS
استاندارد امنیت داده صنعت کارت پرداخت؛ ۱۲ الزام برای محیط CHD.
GDPR / Data Residency
حفاظت داده شخصی و الزام نگهداری در مرز جغرافیایی مشخص.
افتا
الزامات سازمان فناوری اطلاعات و سامانههای امنیتی برای زیرساختهای حیاتی کشور.
بانک مرکزی ج.ا.ا
الزامات نظارتی شامل گزارشگیری اعتباری، AML، CFT و ادغام با سامانههای نظارتی.
سپاس
سامانه پرداخت الکترونیکی سازمان امور مالیاتی؛ ادغام رسمی برای صدور صورتحساب.
روششناسی نقشه انطباق
برای هر استاندارد، تیم Compliance ما یک Control Mapping رسمی دارد که هر کنترل استاندارد را به ویژگی مشخص در محصول GITA متصل میکند. این Mapping در قالب Excel و PDF برای مشتریان سازمانی قابل ارائه است و در ممیزیها بهعنوان مستند رسمی به ممیز ارائه میشود.
تیم Compliance گیتی افروز شامل ممیزان دارای گواهی Lead Auditor در ISO 27001، ISO 22301 و IEC 62443 است که علاوه بر طراحی محصول، در ممیزیهای سازمان مشتری نیز همراهی میکنند.
بهروزرسانی نقشه انطباق سالانه و در صورت انتشار نسخه جدید استاندارد، در همان فصل انجام میشود. تاریخ آخرین بهروزرسانی این صفحه: زمستان ۱۴۰۴.
مستندات Control Mapping
برای هر استاندارد، فایل PDF رسمی شامل تطبیق کنترل به ویژگی محصول قابل دریافت است.
آماده ممیزی شخص ثالث
محصولات GITA بهگونهای طراحی شدهاند که در ممیزیهای شخص ثالث (مثل KPMG و PwC) آماده ارائه شواهد باشند.
پشتیبانی هنگام ممیزی
تیم Compliance ما در زمان ممیزی سازمان شما، با حضور آنلاین یا حضوری در رفع سؤالات ممیز کمک میکند.
نیاز به Control Mapping اختصاصی دارید؟
تیم Compliance ما برای ممیزی پیشرو یا گزارش به مدیریت ارشد، نقشه انطباق سفارشی متناسب با Scope شما تولید میکند.
تماس با تیم Compliance