Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Kontakt
  •  +49 (861) 88 00 32 00
  • Anmelden
  • Kontaktieren Sie uns

GRC, das weiß, was es schützt

Governance, Risk & Compliance (GRC), Ihr zentrales Managementsystem für Informationssicherheit, Qualität und Business Continuity, auf lebenden Daten.

Die meisten GRC-Werkzeuge tun so, als stünde Ihre Infrastruktur still, einmal befüllt und mit Stand von vor Monaten. Genau dort setzen Angreifer wie Auditoren an. Das COD GRC-Modul schließt diese Lücke, weil es auf denselben lebenden Asset-Daten arbeitet wie Ihr Betrieb, und macht Ihre NIS2-Readiness nachweisbar.

Live-Demo anfragenDatenblatt herunterladen

COD GRC Risikomatrix

Von der Infrastruktur zur Compliance

COD erkennt automatisch jedes IP-adressierbare Gerät, von IT über Netzwerk bis OT. Das GRC-Modul nutzt genau diese gepflegten Assets als Grundlage für ein strukturiertes, dokumentiertes Managementsystem.

  • Keine doppelte Datenpflege, keine manuell gebauten Brücken
  • Risiken hängen am konkreten Asset inklusive Live-Status
  • Eine Wahrheit für Betrieb und Compliance

Mehrere Normen, ein Managementsystem

Ob Informationssicherheit, Qualität oder Geschäftskontinuität, das GRC-Modul deckt die führenden Normen auf einer gemeinsamen Datenbasis ab.

ISO 27001

Informationssicherheit inkl. aller 93 Annex-A-Controls

ISO 9001

Qualitätsmanagement

ISO 22301

Business Continuity Management

BSI 200-3

Risikobasierte Methodik nach IT-Grundschutz

Controls verwalten, nicht abhaken

  • Alle 93 ISO-27001-Annex-A-Controls, in vier Themenbereiche gruppiert
  • Pro Control: Anwendbarkeit, Umsetzungsstatus, Notizen, verknüpfte Richtlinien
  • Fortschritt jederzeit visuell im Dashboard

Richtlinien und Risiken auf lebenden Daten

  • Richtlinien mit Controls verknüpft, versioniert, mit Diff und Workflow
  • Risikobewertung asset-basiert und versioniert, mit BSI-200-3-Defaults
  • Bewertet wird das konkrete Asset inklusive Live-Status

Ein Audit-Trail, der den Namen verdient

  • Jede Änderung lückenlos protokolliert: wer, wann, was, wo, warum
  • Append-only, per Datenbank-Trigger manipulationssicher und signiert
  • Eigene, getrennte PostgreSQL-Datenbank für Compliance-Daten

On-Premise, mit aktuellen Inhalten

Gerade im KRITIS-Umfeld ist „keine Daten in die Cloud" Anforderung, nicht Präferenz. COD läuft vollständig on-premise, Sie behalten die volle Datenkontrolle.

  • Volle Datenhoheit, KRITIS-tauglich, NIS2-orientiert
  • Vorlagen-Updates für neue ISO-Controls und BSI-Katalog zentral bereitstellbar

Häufige Fragen

Welche Normen deckt das GRC-Modul ab?

ISO 27001 inkl. aller 93 Annex-A-Controls, ISO 9001, ISO 22301 sowie die risikobasierte Methodik nach BSI 200-3, alle auf einer gemeinsamen Datenbasis.

Was unterscheidet das Modul von klassischen GRC-Tools?

Es arbeitet auf denselben lebenden Asset-Daten wie Ihr Betrieb. Risiken werden am konkreten Asset inklusive Live-Status bewertet, statt an einer längst veralteten Komponentenliste.

Wie wird das Audit-Log manipulationssicher gehalten?

Es ist append-only, per Datenbank-Trigger geschützt und serverseitig signiert. Compliance-Daten liegen in einer separaten, eigenen PostgreSQL-Datenbank.

Alle Fragen im FAQ ansehen →

Sehen Sie das GRC-Modul in Ihrer Umgebung

Live-Demo ohne Vertriebsdruck, praxisnah in Ihrer Umgebung.

Live-Demo anfragenDatenblatt herunterladen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen