Skip to content

synos-compliance-runner — Automated Compliance Assessment

tags: [general]

synos-compliance-runner — Automated Compliance Assessment

Section titled “synos-compliance-runner — Automated Compliance Assessment”

Classification: PUBLIC
Crate: fruit/crates/synos-compliance-runner/
Milestone: v41+
License: MIT OR Apache-2.0

synos-compliance-runner performs automated compliance assessments across multiple frameworks: NIST SP 800-53, ISO 27001, PCI DSS, GDPR, SOX, HIPAA, and FedRAMP Moderate. It evaluates system configurations against control baselines and produces audit-ready reports.

FrameworkControlsSource
NIST SP 800-53800+ controlsfruit/crates/syn-security/compliance/nist/
ISO 27001114 controlsfruit/crates/syn-security/compliance/iso27001/
PCI DSS12 requirementsfruit/crates/syn-security/compliance/pci/
GDPR99 articlesfruit/crates/syn-security/compliance/gdpr/
SOX10 controlsfruit/crates/syn-security/compliance/sox/
HIPAA18 identifiersfruit/crates/syn-security/compliance/hipaa/
FedRAMP Moderate325 controlsfruit/crates/syn-security/compliance/fedramp/
  1. syn-security — reads security configurations from the syn-security crate
  2. synos-audit-trail — logs all assessment results for audit purposes
  3. synos-compliance-dashboard — feeds assessment results to the web dashboard
  4. synos-tenant — enforces tenant-scoped compliance policies
  1. Continuous compliance — real-time monitoring instead of batch assessments
  2. Auto-remediation — suggest or apply fixes for non-compliant configurations
  3. Evidence collection — automated evidence gathering for auditors
  4. Cross-framework mapping — map controls between frameworks automatically