Utilice Sprinto API abierta para complementar su cumplimiento de seguridad

La API abierta de Sprinto es una API ligera que permite conectar y escalar su proceso de cumplimiento normativo, automatizando la recopilación de pruebas desde cualquier sistema al que tenga acceso. Permite integrar sistemas críticos como proveedores de formación en seguridad, herramientas de rendimiento y activos de infraestructura para enviar información a Sprinto sin problemas.

La API abierta de Sprinto te brinda la flexibilidad de enviar datos en cualquiera de los formatos que hayas configurado en tu plataforma. Digamos que usas un cliente HTTP como Node-Axios o una interfaz de línea de comandos como Curl, ¡estás cubierto!

¿Cuándo deberías usar las API?

¿Utiliza proveedores de servicios con los que Sprinto no se integra? ¿O tiene un trabajo por lotes que desea enviar a Sprinto de forma asíncrona? Entendemos que cada organización tiene sus propios escenarios y proveedores de servicios. Además, la seguridad de la información es una lista de requisitos cada vez más amplia, y si su organización desea escalar su programa de seguridad de la información de forma rápida y eficaz, Sprinto es la solución ideal.

¿Qué casos de uso se pueden resolver utilizando API?

Sprinto proporciona una API para cargar evidencia personalizada contra cualquier verificación que se ejecute en el sistema. Esta puede ser una herramienta poderosa para recopilar evidencia en Sprinto sin intervención humana. A continuación, se enumeran algunos de los muchos casos de uso de las API:

1

Evidencia de copia de seguridad de la base de datos para bases de datos autohospedadas

Considere la posibilidad de realizar copias de seguridad periódicas de los almacenes de datos de producción. Para almacenes de datos estándar como RDS en AWS, Sprinto puede leer esta información mediante la integración. Sin embargo, si tiene una base de datos autohospedada en una instancia EC2, Sprinto no podrá encontrar la información relevante a través de la integración.

Ahora bien, para una base de datos autogestionada, también deberá configurar usted mismo un sistema de copias de seguridad. En muchos casos, se trata de un script que se ejecuta periódicamente para realizar la copia de seguridad. Aquí puede capturar fácilmente la salida del script, que muestra la hora de la copia de seguridad, etc., y enviarla a Sprinto a través de la API.

2

Ejercicio de evidencia para la recuperación tras un desastre

En el caso del ejercicio periódico de recuperación ante desastres, si se realiza mediante un sistema automatizado, dicho sistema también puede enviar el resultado del ejercicio a Sprinto a través de la API como prueba de que se ha ejecutado el proceso.

3

Verificación del desempeño del empleado/antecedentes/controles de capacitación

Como empresa, es posible que disponga de herramientas internas para gestionar programas de formación, realizar verificaciones de antecedentes o evaluaciones de contratación. Puede utilizar nuestras API para contrastar la información de los empleados con dichas verificaciones y garantizar el cumplimiento de las normas de seguridad en todo momento.

La API abierta de Sprinto le permite enviar datos desde cualquier sistema que ya esté utilizando, sin comprometer el cumplimiento de las normas de seguridad.

Cómo usar las API de evidencia personalizada en Sprinto

Podrías utilizar fácilmente las API que ofrece nuestra plataforma para configurar tus propios flujos de trabajo de automatización.

Encuentra la comprobación fallida para la que deseas cargar evidencia personalizada en el Panel de control.

Seleccione la comprobación que falla y haga clic en ella; en un menú lateral se mostrará la opción de evidencia externa a través de la API.

Se mencionan los detalles del punto final de la solicitud, el método y los detalles de la clave primaria de verificación específica.

Para encontrar la clave API para la autenticación, haga clic en el enlace " Claves API aquí " en el menú lateral.

Seleccione la opción que dice "Crear nuevo token de API" para generar el token de API.

La página de la API también le proporcionará ejemplos de varios métodos que se pueden utilizar para enviar datos a Sprinto.