heyGRC Docs

Vue d'ensemble

heyGRC examine chaque demande de tirage par rapport à vos cadres de conformité et publie des constatations fondées sur les contrôles en tant que vérification GitHub.

heyGRC est une revue de conformité pour vos demandes de tirage. Comme un réviseur de code, mais pour les cadres que votre entreprise doit respecter (SOC 2, HIPAA, NIST, ISO 27001, RGPD, la loi européenne sur l'IA, et bien d'autres). Les équipes américaines et européennes sont prioritaires. Il fonctionne comme une application GitHub, publie un statut de vérification neutre par défaut, et ne bloque jamais les fusions à moins que vous ne choisissiez d'exiger la vérification.

Vous configurez le contexte de l'entreprise et les cadres en tant que code via une petite API REST (ou la console). Votre agent de codage peut le faire pour vous, mais un humain peut également effectuer chaque étape.

Commencez ici

Comment ça marche

  1. Installez l'application GitHub heyGRC sur les dépôts que vous souhaitez faire examiner.
  2. Configurez le contexte de votre entreprise et les cadres qui vous intéressent (console ou un appel API).
  3. heyGRC examine chaque demande de tirage, en se basant sur ce contexte, et publie des commentaires en ligne ainsi qu'un statut de vérification.

Ce fondement est l'essentiel : heyGRC mesure vos modifications par rapport à vos obligations, et non à des conseils génériques. Une modification de l'authentification, de la gestion des données, de la journalisation ou une nouvelle dépendance est évaluée par rapport aux contrôles des cadres que vous avez sélectionnés.

On this page