Skip to content

Compliance ist kein
Nachgedanke

Integrierte PII-Erkennung, unveränderliche Audit-Logs, Ende-zu-Ende-Verschlüsselung und SSO/SAML-Integration. Fünf Compliance-Frameworks, verfügbar im Enterprise-Plan.

SOC 2 Audit Status

JieGou is pursuing SOC 2 certification via Vanta to provide independent verification of our security controls.

SOC 2 Type II

Audit in progress via Vanta. Target completion: Q3 2026.

Target: Certified

Full certification expected after 6-12 month observation period.

412 policies tracked across 17 compliance domains

Regulierungsmatrix

Automatisierung auf Compliance-Anforderungen abbilden

Ordnen Sie jeden Workflow HIPAA-, SOX-, DSGVO-, FedRAMP- und PCI-DSS-Kontrollen zu. Jeder Workflow hat Compliance-Statusindikatoren und Lückenanalyse.

  • Framework-zu-Kontrollen-Zuordnung
  • Compliance-Indikatoren pro Workflow
  • Lückenanalyse-Dashboard
  • Compliance-Berichte exportieren

Datenschutz

Datenschutzrichtlinien für sensible Daten konfigurieren

Konfigurieren Sie Datenschutzrichtlinien für Workflow-Ein- und -Ausgaben. Wenden Sie Maskierungsregeln an, nutzen Sie Feldebene-Verschlüsselung und pflegen Sie PII-Audit-Trails. Automatische PII-Mustererkennung ist in der Entwicklungs-Roadmap.

  • Konfigurierbare Datenschutzrichtlinien
  • Konfigurierbare Maskierungsregeln
  • Feldebene-Verschlüsselungsoptionen
  • PII-Audit-Trail (automatische Erkennung in der Roadmap)

Audit-Logs

Vollständiger Audit-Trail für jede Aktion

Unveränderliche Append-Only-Audit-Logs zeichnen über 30 Aktionstypen auf. Konfigurierbare Aufbewahrungsrichtlinien und CSV/JSON-Export für Prüfer.

  • Über 30 Aktionstypen protokolliert
  • Unveränderlicher Append-Only-Audit-Trail
  • Konfigurierbare Aufbewahrungsrichtlinien
  • CSV/JSON-Export für Prüfer

Verschlüsselung

Ende-zu-Ende-Verschlüsselung im Ruhezustand und bei Übertragung

AES-256-GCM-Verschlüsselung für API-Schlüssel (BYOK), TLS 1.3 für gesamten Datenverkehr, Feldebene-Verschlüsselung und Schlüsselrotationsunterstützung.

  • AES-256-GCM für API-Schlüssel (BYOK)
  • TLS 1.3 für gesamten Datenverkehr
  • Feldebene-Verschlüsselung
  • Schlüsselrotationsunterstützung

SSO & Zugangssteuerung

Enterprise-Identität und granulare Berechtigungen

SSO/SAML-Integration, 5 Rollen und 20 granulare Berechtigungen, abteilungsbezogene Zugangsbereiche und MFA-Unterstützung.

  • SSO/SAML-Integration
  • 5 Rollen und 20 granulare Berechtigungen
  • Abteilungsbezogene Zugangsbereiche
  • MFA-Unterstützung

Richtlinienbibliothek

412 Richtlinien in 17 Compliance-Domänen

Eine umfassende Richtlinienbibliothek, die jede Compliance-Domäne abdeckt, nach der Ihre Prüfer fragen werden. Jede Richtlinie ist vorausgefüllt, versioniert und den relevanten Compliance-Frameworks zugeordnet. Terraform-basiertes Bewertungs-Scoring quantifiziert Ihre Compliance-Position über alle 17 Domänen automatisch.

  • Informationssicherheit, Zugriffskontrolle, Änderungsmanagement
  • Incident Response, Risikobewertung, Lieferantenmanagement
  • Datenklassifizierung, Aufbewahrung und Entsorgung, Akzeptable Nutzung
  • Geschäftskontinuität, Asset-Management, Verschlüsselung, Protokollierung und Überwachung
  • Physische Sicherheit, Mitarbeitersicherheit, Datenschutz, Remote-Arbeit
  • Terraform-Bewertungs-Scoring für automatisierte Compliance-Positionsbewertung
17 Compliance Domains Compliance Score: 94/100

Bereit für Ihre regulatorische Umgebung

Fünf Compliance-Frameworks, verfügbar im Enterprise-Plan. Kontaktieren Sie unser Team, um mehr über Compliance-Funktionen zu erfahren.