Skip to content

La conformité n'est pas
une réflexion après coup

Détection PII intégrée, journaux d'audit immuables, chiffrement de bout en bout et intégration SSO/SAML. Cinq cadres de conformité, disponibles dans le plan Enterprise.

SOC 2 Audit Status

JieGou is pursuing SOC 2 certification via Vanta to provide independent verification of our security controls.

SOC 2 Type II

Audit in progress via Vanta. Target completion: Q3 2026.

Target: Certified

Full certification expected after 6-12 month observation period.

412 policies tracked across 17 compliance domains

Matrice réglementaire

Mappez les automatisations aux exigences de conformité

Mappez chaque workflow aux contrôles HIPAA, SOX, RGPD, FedRAMP et PCI-DSS. Chaque workflow dispose d'indicateurs de statut de conformité et d'analyse des écarts.

  • Mapping cadre vers contrôles
  • Métriques de conformité par workflow
  • Tableau de bord d'analyse des écarts
  • Export des rapports de conformité

Protection des données

Configurez des politiques de protection des données pour les données sensibles

Configurez des politiques de protection pour les entrées et sorties des workflows. Appliquez des règles de masquage, le chiffrement au niveau des champs et maintenez des journaux d'audit PII. La détection automatique des patterns PII est sur la feuille de route.

  • Politiques de protection des données configurables
  • Règles de masquage configurables
  • Options de chiffrement au niveau des champs
  • Journal d'audit PII (détection automatique sur la feuille de route)

Journaux d'audit

Journal d'audit complet pour chaque opération

Journaux d'audit immuables en mode ajout uniquement enregistrant plus de 30 types d'opérations. Politiques de rétention configurables et export CSV/JSON pour les auditeurs.

  • Plus de 30 types d'opérations enregistrés
  • Journal d'audit immuable en mode ajout uniquement
  • Politiques de rétention configurables
  • Export CSV/JSON pour les auditeurs

Chiffrement

Chiffrement de bout en bout au repos et en transit

Chiffrement AES-256-GCM pour les clés API (BYOK), TLS 1.3 pour tout le trafic, chiffrement au niveau des champs et rotation des clés.

  • AES-256-GCM pour les clés API (BYOK)
  • TLS 1.3 pour tout le trafic
  • Chiffrement au niveau des champs
  • Rotation des clés

SSO et contrôle d'accès

Identité entreprise et permissions granulaires

Intégration SSO/SAML, 5 rôles et 20 permissions granulaires, accès ciblé par département et support MFA.

  • Intégration SSO/SAML
  • 5 rôles et 20 permissions granulaires
  • Accès ciblé par département
  • Support MFA

Bibliothèque de politiques

412 politiques dans 17 domaines de conformité

Une bibliothèque de politiques complète couvrant chaque domaine de conformité que vos auditeurs demanderont. Chaque politique est pré-remplie, versionnée et mappée aux cadres de conformité pertinents. Le scoring d'évaluation basé sur Terraform quantifie votre posture dans les 17 domaines automatiquement.

  • Sécurité de l'information, Contrôle d'accès, Gestion des changements
  • Réponse aux incidents, Évaluation des risques, Gestion des fournisseurs
  • Classification des données, Conservation et élimination, Utilisation acceptable
  • Continuité d'activité, Gestion des actifs, Chiffrement, Journalisation et surveillance
  • Sécurité physique, Sécurité des employés, Confidentialité, Travail à distance
  • Scoring d'évaluation Terraform pour l'évaluation automatisée de la posture de conformité
17 Compliance Domains Compliance Score: 94/100

Préparez-vous pour votre environnement réglementaire

Cinq cadres de conformité, disponibles dans le plan Enterprise. Contactez notre équipe pour en savoir plus sur les fonctionnalités de conformité.