GRC que sabe qué protege
Governance, Risk & Compliance (GRC), su sistema central de gestión para la seguridad de la información, la calidad y la Business Continuity, sobre datos vivos.
La mayoría de las herramientas GRC actúan como si su infraestructura estuviera detenida, rellenada una sola vez y con un estado de hace meses. Justo ahí es donde atacan tanto los atacantes como los auditores. El módulo COD GRC cierra esa brecha, porque trabaja sobre los mismos datos de activos vivos que su operación, y hace demostrable su preparación para NIS2.
De la infraestructura al cumplimiento
COD detecta automáticamente cada dispositivo direccionable por IP, desde TI y redes hasta OT. El módulo GRC utiliza precisamente esos activos mantenidos como base para un sistema de gestión estructurado y documentado.
- Sin mantenimiento de datos duplicado, sin puentes construidos manualmente
- Los riesgos están ligados al activo concreto, incluido su estado en vivo
- Una única verdad para la operación y el cumplimiento
Varias normas, un solo sistema de gestión
Ya sea seguridad de la información, calidad o continuidad del negocio, el módulo GRC cubre las normas de referencia sobre una base de datos común.
ISO 27001
Seguridad de la información, incluidos los 93 controles del Anexo A
ISO 9001
Gestión de la calidad
ISO 22301
Gestión de la continuidad del negocio
BSI 200-3
Metodología basada en el riesgo según IT-Grundschutz
Gestionar los controles, no marcarlos como hechos
- Los 93 controles del Anexo A de ISO 27001, agrupados en cuatro áreas temáticas
- Por control: aplicabilidad, estado de implementación, notas, políticas vinculadas
- El progreso siempre visible en el dashboard
Políticas y riesgos sobre datos vivos
- Políticas vinculadas a controles, versionadas, con diff y workflow
- Evaluación de riesgos basada en activos y versionada, con valores predeterminados de BSI 200-3
- Se evalúa el activo concreto, incluido su estado en vivo
Un rastro de auditoría que hace honor a su nombre
- Cada cambio registrado sin lagunas: quién, cuándo, qué, dónde, por qué
- Append-only, a prueba de manipulaciones mediante triggers de base de datos y firmado
- Base de datos PostgreSQL propia y separada para los datos de cumplimiento
On-Premise, con contenidos actualizados
Especialmente en el ámbito KRITIS, «ningún dato en la nube» es un requisito, no una preferencia. COD funciona por completo on-premise y usted conserva el control total de los datos.
- Plena soberanía de datos, apto para KRITIS, orientado a NIS2
- Actualizaciones de plantillas para nuevos controles ISO y el catálogo del BSI, disponibles de forma centralizada
Preguntas frecuentes
Vea el módulo GRC en su entorno
Demo en vivo sin presión comercial, práctica y en su propio entorno.