COD 3.1'de ISMS en büyük hamlemizdi: ISO 27001, Excel yerine doğrudan araç içinde. O zamandan beri çok şey öğrendik; her şeyden önce, gerçek hayatta uyumluluğun (compliance) nadiren tek bir standartla sınırlı kaldığını.
COD 3.4 bunun sonucunu çıkarıyor ve ISMS'i gerçek bir GRC platformuna dönüştürüyor.
ISMS artık GRC oluyor
GRC, Governance, Risk & Compliance (Yönetişim, Risk ve Uyumluluk) anlamına gelir. Bu ad bir pazarlama cilası değil; modülün artık neler yapabildiğini anlatıyor: yalnızca tek bir standart için bir yönetim sistemi değil, birden çok standardın, sürecin ve kanıtın entegre biçimde bir arada çalışması. Arayüz de buna uygun olarak bundan böyle GRC adını taşıyor.
Tek bir veri tabanı üzerinde birden çok standart
Kalbinde sürümlenmiş, çok standartlı bir katalog yer alıyor: ISO/IEC 27001 ve 27002, ISO 9001, ISO 22301 ile NIS2. Bunun üzerine, birleştirilmiş ve standartlar arası bir görünüm sunan çok standartlı bir Uygulanabilirlik Bildirgesi (SoA) oturuyor. Yeni bir standart matrisi widget'ı, entegre yönetim sistemini bir matris olarak gösterir: her uyumlaştırılmış konu için bir satır, her standart için bir sütun ve her hücrede, konuyu gerçekten hayata geçiren GRC dokümanlarıyla birlikte gerçek katalog gereksinimleri. Hiçbir şey elle yazılmadı, her şey kendi verilerinizden türetildi.
Süreçler, Aktiviteler ve bir Org-Chart
- Süreçler (Cases): Bildirimler, olaylar ve bulgular (findings) tek bir yerde; Incident-SLA ve GDPR (DSGVO) 33. maddeye göre yapılan bildirim için ayrı bir dal dahil.
- Aktiviteler: denetim (audit) takibi için bir izleyici. Görevler süreçlerle ilişkilendirilebilir ve doküman yönetimi otomatik olarak gözden geçirme (review) aktiviteleri oluşturur.
- Org-Chart: doğrudan araç içinde düzenlenebilir bir organizasyon yapısı.
Buna ek olarak: iki aşamalı onaya sahip birleştirilmiş bir doküman modeli, merkezi bir sözlük (glossary), genel amaçlı bir Markdown içe aktarıcısı (dosya, arşiv veya Git) ve standart kapsamı ile doküman yönetimi için PDF raporları.
GRC dışında da
- Firewall self-registration: Firewall'lar, genel amaçlı bir eklenti kimlik doğrulama (plugin-auth) yöntemiyle kendilerini kaydeder ve bir onay sayfasında onaylanmayı bekler.
- Firewall başına erişilebilirlik: Hata eşiği, e-posta bastırma, erteleme (snooze) ve TCP/ICMP göstergesi artık Firewall başına ayarlanabiliyor.
- Güvenlik: Firewall API secret'ları artık veritabanında şifreli olarak saklanıyor.
Bir not daha: Arayüz, 3.4 ile baştan sona İngilizceye geçirildi.
Geçiş
Geçiş, MIGRATION.md dosyasında anlatılıyor. Backend yolu, modül artık GRC adını taşısa da uyumluluk nedenleriyle /isms olarak kalıyor.
Bir Live-Demo ister misiniz?
Birden çok standardın tek bir tabanda nasıl bir his verdiğini merak ediyorsanız: Bize ulaşın. GRC platformunu iş başında size memnuniyetle gösteririz.
Modül genel görünümü: extoco.de
extocode GmbH · Central Operations Dashboard