GRC, das weiß, was es schützt
Governance, Risk & Compliance (GRC), Ihr zentrales Managementsystem für Informationssicherheit, Qualität und Business Continuity, auf lebenden Daten.
Die meisten GRC-Werkzeuge tun so, als stünde Ihre Infrastruktur still, einmal befüllt und mit Stand von vor Monaten. Genau dort setzen Angreifer wie Auditoren an. Das COD GRC-Modul schließt diese Lücke, weil es auf denselben lebenden Asset-Daten arbeitet wie Ihr Betrieb, und macht Ihre NIS2-Readiness nachweisbar.
Von der Infrastruktur zur Compliance
COD erkennt automatisch jedes IP-adressierbare Gerät, von IT über Netzwerk bis OT. Das GRC-Modul nutzt genau diese gepflegten Assets als Grundlage für ein strukturiertes, dokumentiertes Managementsystem.
- Keine doppelte Datenpflege, keine manuell gebauten Brücken
- Risiken hängen am konkreten Asset inklusive Live-Status
- Eine Wahrheit für Betrieb und Compliance
Mehrere Normen, ein Managementsystem
Ob Informationssicherheit, Qualität oder Geschäftskontinuität, das GRC-Modul deckt die führenden Normen auf einer gemeinsamen Datenbasis ab.
ISO 27001
Informationssicherheit inkl. aller 93 Annex-A-Controls
ISO 9001
Qualitätsmanagement
ISO 22301
Business Continuity Management
BSI 200-3
Risikobasierte Methodik nach IT-Grundschutz
Controls verwalten, nicht abhaken
- Alle 93 ISO-27001-Annex-A-Controls, in vier Themenbereiche gruppiert
- Pro Control: Anwendbarkeit, Umsetzungsstatus, Notizen, verknüpfte Richtlinien
- Fortschritt jederzeit visuell im Dashboard
Richtlinien und Risiken auf lebenden Daten
- Richtlinien mit Controls verknüpft, versioniert, mit Diff und Workflow
- Risikobewertung asset-basiert und versioniert, mit BSI-200-3-Defaults
- Bewertet wird das konkrete Asset inklusive Live-Status
Ein Audit-Trail, der den Namen verdient
- Jede Änderung lückenlos protokolliert: wer, wann, was, wo, warum
- Append-only, per Datenbank-Trigger manipulationssicher und signiert
- Eigene, getrennte PostgreSQL-Datenbank für Compliance-Daten
On-Premise, mit aktuellen Inhalten
Gerade im KRITIS-Umfeld ist „keine Daten in die Cloud" Anforderung, nicht Präferenz. COD läuft vollständig on-premise, Sie behalten die volle Datenkontrolle.
- Volle Datenhoheit, KRITIS-tauglich, NIS2-orientiert
- Vorlagen-Updates für neue ISO-Controls und BSI-Katalog zentral bereitstellbar
Häufige Fragen
Sehen Sie das GRC-Modul in Ihrer Umgebung
Live-Demo ohne Vertriebsdruck, praxisnah in Ihrer Umgebung.