管理画面の「アカウントの追加」におけるDocuSignの秘密保持契約(NDA)
Trust Center の管理者向け「アカウントの追加」モーダルでは、招待ベースのNDAフローと同様に、手動によるアカウント作成の一環としてDocuSignのNDAを起動できるようになりました。
Trust Center の管理者向け「アカウントの追加」モーダルでは、招待ベースのNDAフローと同様に、手動によるアカウント作成の一環としてDocuSignのNDAを起動できるようになりました。
Trust Centerの招待機能では、招待フローの一環としてDocuSignによるNDAの署名リクエストを送信できるようになりました。これにより、外部のレビュー担当者は、アクセス権限を取得する「後」ではなく、「前」に署名を行うことになります。
アクションの詳細ページには、AIが提案する実施頻度(毎日、毎週、四半期ごとなど)と、AIが提案する担当者役職が表示されるようになりました。実施頻度の提案は、対象となる統制の頻度要件に基づいており、担当者役職の提案は、その統制の対象分野に基づいています。 管理者は、これらの提案を受け入れるか、上書きすることができます。
製品全体のコントロールバッジには、合成識別子の代わりにフレームワークのネイティブコントロールコード(例:ISOのA.5.1)が表示されるようになりました。これは、監査人や管理者が実際にコントロールを参照する方法と一致しています。
各アクションの詳細ページには、生成ジョブのライフサイクル、現在の計画、および生成に失敗した際の再試行制御を表示する「エビデンスステータス」パネルが追加されました。これにより、これまであちこちに散在していたステータステキストが統合されました。
「ソース」ページでは、全文検索、ソースカテゴリによるフィルタリング、およびAWSファミリーのソースをまとめて表示する機能が追加されたため、増え続ける統合カタログを快適に閲覧できるようになりました。
DOCXファイルは、既存のPDFプレビューと同様に、プレビューパネル内でインライン表示されるようになりました。内容を確認するためだけにファイルをダウンロードする必要はありません。
アーティファクトのサイドパネルにある関連コントロールのリンク。アーティファクトのサイドパネルに、関連するコントロールへの直接リンクが追加されました。これにより、管理者は手動でナビゲートすることなく、証拠アーティファクトから、それが裏付けとなっているコントロールに直接移動できるようになりました。
「アクション」テーブル上のアーティファクトインジケーター。「アクション」テーブルには、アクションにアーティファクトが添付されている場合にインジケーターが表示されるようになり、管理者はどのアクションにすでに裏付けとなる証拠があるか、どのアクションにまだ証拠が必要かを一目で把握できるようになりました。
4月には、エッジおよびネットワーク(Cloudflare)、採用(Workable)、クラウドインフラ(DigitalOcean、GCPの5つのサービス)、コラボレーション(Slack)、アプリケーション監視(Sentry)、コードセキュリティ(Semgrep)を網羅する、数多くの新しいソースが追加されました。 これにより、コネクタカタログのカバー範囲は大幅に拡大しました。
ITおよびセキュリティチームが常に先を行くための、Iruによる隔週の最新記事、動画、リサーチをお届けします。