Ir al contenido
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Iniciar sesión
  • Contacta con nosotros
  • Inicio
  • Resumen COD
    Plataforma
    ResumenFuncionesIntegracionesPrecios
    Operación y Red
    MonitoringRedNetwork Access Control (NAC)Captive PortalFirewall
    Seguridad y Resiliencia
    Governance, Risk & ComplianceVulnerabilidades (VAS)BackupHypervisorOTPAutomatización
    Soluciones y Más
    NIS2 & CompliancecodPassDemo en vivoReferenciasDescargasFAQ
  • Precios
  • Novedades
  • FAQ
  • Sobre nosotros
    • Sobre nosotros
    • Empleo
    • Referencias
  • Contacto
COD powered by extocode GmbH
  • 0
    • Inicio
    • Resumen COD
    • Precios
    • Novedades
    • FAQ
    • Sobre nosotros
      • Sobre nosotros
      • Empleo
      • Referencias
    • Contacto
  •  +49 (861) 88 00 32 00
  • Iniciar sesión
  • Contacta con nosotros

GRC que sabe qué protege

Governance, Risk & Compliance (GRC), su sistema central de gestión para la seguridad de la información, la calidad y la Business Continuity, sobre datos vivos.

La mayoría de las herramientas GRC actúan como si su infraestructura estuviera detenida, rellenada una sola vez y con un estado de hace meses. Justo ahí es donde atacan tanto los atacantes como los auditores. El módulo COD GRC cierra esa brecha, porque trabaja sobre los mismos datos de activos vivos que su operación, y hace demostrable su preparación para NIS2.

Solicitar una demo en vivoDescargar la ficha técnica

Matriz de riesgos de COD GRC

De la infraestructura al cumplimiento

COD detecta automáticamente cada dispositivo direccionable por IP, desde TI y redes hasta OT. El módulo GRC utiliza precisamente esos activos mantenidos como base para un sistema de gestión estructurado y documentado.

  • Sin mantenimiento de datos duplicado, sin puentes construidos manualmente
  • Los riesgos están ligados al activo concreto, incluido su estado en vivo
  • Una única verdad para la operación y el cumplimiento

Varias normas, un solo sistema de gestión

Ya sea seguridad de la información, calidad o continuidad del negocio, el módulo GRC cubre las normas de referencia sobre una base de datos común.

ISO 27001

Seguridad de la información, incluidos los 93 controles del Anexo A

ISO 9001

Gestión de la calidad

ISO 22301

Gestión de la continuidad del negocio

BSI 200-3

Metodología basada en el riesgo según IT-Grundschutz

Gestionar los controles, no marcarlos como hechos

  • Los 93 controles del Anexo A de ISO 27001, agrupados en cuatro áreas temáticas
  • Por control: aplicabilidad, estado de implementación, notas, políticas vinculadas
  • El progreso siempre visible en el dashboard

Políticas y riesgos sobre datos vivos

  • Políticas vinculadas a controles, versionadas, con diff y workflow
  • Evaluación de riesgos basada en activos y versionada, con valores predeterminados de BSI 200-3
  • Se evalúa el activo concreto, incluido su estado en vivo

Un rastro de auditoría que hace honor a su nombre

  • Cada cambio registrado sin lagunas: quién, cuándo, qué, dónde, por qué
  • Append-only, a prueba de manipulaciones mediante triggers de base de datos y firmado
  • Base de datos PostgreSQL propia y separada para los datos de cumplimiento

On-Premise, con contenidos actualizados

Especialmente en el ámbito KRITIS, «ningún dato en la nube» es un requisito, no una preferencia. COD funciona por completo on-premise y usted conserva el control total de los datos.

  • Plena soberanía de datos, apto para KRITIS, orientado a NIS2
  • Actualizaciones de plantillas para nuevos controles ISO y el catálogo del BSI, disponibles de forma centralizada

Preguntas frecuentes

¿Qué normas cubre el módulo GRC?

ISO 27001, incluidos los 93 controles del Anexo A, ISO 9001, ISO 22301 y la metodología basada en el riesgo según BSI 200-3, todo sobre una base de datos común.

¿Qué diferencia a este módulo de las herramientas GRC clásicas?

Trabaja sobre los mismos datos de activos vivos que su operación. Los riesgos se evalúan en el activo concreto, incluido su estado en vivo, en lugar de sobre una lista de componentes largamente obsoleta.

¿Cómo se mantiene el registro de auditoría a prueba de manipulaciones?

Es append-only, protegido mediante triggers de base de datos y firmado en el servidor. Los datos de cumplimiento residen en una base de datos PostgreSQL propia y separada.

Ver todas las preguntas en las FAQ →

Vea el módulo GRC en su entorno

Demo en vivo sin presión comercial, práctica y en su propio entorno.

Solicitar una demo en vivoDescargar la ficha técnica

Folgen Sie uns
​
  • Resumen COD
  • Funciones
  • Precios
  • Integraciones
  • NIS2
  • codPass
  • Referencias
  • Descargas
  • FAQ
  • Contacto

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Utilizamos cookies para proporcionarle una mejor experiencia de usuario en este sitio web. Política de privacidad

Rechazar Aceptar