NIS2, klasörlerinize değil, gerçekliğinize dokunur
COD'un (Central Operations Dashboard) GRC modülü (Governance, Risk & Compliance), NIS2 direktifinin (ağ ve bilgi güvenliğine ilişkin AB direktifi) gereksinimlerini yaşayan veriler üzerinde bir yönetim sistemi olarak hayata geçirir; risk yönetimi, asset şeffaflığı ve eksiksiz kanıtlanabilirlik ile.
NIS2, çoğu uyum aracının yalnızca iddia ettiği şeyi talep eder: yaşayan bir risk yönetimi, eksiksiz asset şeffaflığı ve kesintisiz kanıtlanabilirlik. GRC modülüyle COD, çalışan ile belgelenen arasındaki boşluğu kapatır, çünkü uyumunuz işletiminizle aynı yaşayan veriler üzerinde çalışır.
Klasik GRC araçları NIS2 karşısında neden başarısız oluyor
Çoğu GRC aracı, altyapınız duruyormuş gibi davranır: bir kez doldurulmuş, yarım gönülle bakımı yapılmış, aylar öncesinin durumuyla. Oysa NIS2, son denetiminizi değil, güncel riskinizi sorar.
- Statik asset listeleri, siz bakımını yapabileceğinizden daha hızlı eskir
- Gerçekle canlı bağlantısı olmayan risk değerlendirmeleri, ciddi durumda değersizdir
- İşletim ile dokümantasyon arasındaki elle kurulan köprüler zaman alır ve boşluklar yaratır
NIS2 neyi talep ediyor ve COD bunu nasıl çözüyor
NIS2, risk yönetimine, şeffaflığa ve kanıta somut gereksinimler koyar. COD bunların her birini ortak, yaşayan bir veri tabanı üzerinde eşler.
Not: COD, hukuki danışmanlığın yerini almaz. Biz, NIS2 önlemlerinizi teknik olarak uygulanabilir ve kanıtlanabilir kılan aracı sağlarız.
- Asset şeffaflığı: COD-Network, IP adreslenebilir her cihazı, BT'den ağa, OT'ye kadar, elle tutulan listeler yerine temel olarak otomatik biçimde algılar
- Risk yönetimi: asset tabanlı, sürümlenmiş risk değerlendirmesi, BSI-200-3 varsayılanlarıyla, „bileşen geneli" değil, canlı durumu da dahil somut asset üzerinde
- Kanıtlanabilirlik: değiştirilemeyen, yalnızca ekleme yapılabilen (append-only) denetim günlüğü her değişikliği kaydeder: kim, ne zaman, ne, nerede, neden
- Önlemler ve politikalar: sürümlenmiş politikalar, doğrudan control'lerle bağlanmış, taslaktan arşivlenene kadar iş akışıyla
GRC modülü: birden fazla norm, tek bir sistem
İster bilgi güvenliği, ister kalite ya da iş sürekliliği, GRC modülü önde gelen normları ortak bir veri tabanı üzerinde, çift veri bakımı olmadan kapsar.
- ISO 27001 — tüm 93 Annex-A control'ü dahil bilgi güvenliği
- ISO 9001 — kalite yönetimi
- ISO 22301 — iş sürekliliği yönetimi
- BSI 200-3 — IT-Grundschutz'a göre riske dayalı metodoloji
Control'leri yönetin, yalnızca işaretlemeyin
NIS2 olgunluğu şu demektir: nerede durduğunuzu her an bilmek. GRC modülü, uygulama durumunuzu görünür kılar; control başına, yalnızca bir onay işareti olarak değil.
- Tüm 93 ISO 27001 Annex-A control'ü kayıtlı, dört konu alanında gruplanmış
- Control başına: uygulanabilirlik, uygulama durumu (uygulandı / kısmen / planlandı / uygulanmadı), notlar ve bağlı politikalar
- Dashboard'da görsel ilerleme, hazır olma durumu tek bir bakışta
On-premise, KRITIS'e uygun, güncel içeriklerle
Özellikle KRITIS ortamında „verilerin buluta gitmemesi" çoğu zaman bir tercih değil, bir gerekliliktir. COD tümüyle on-premise çalışır ve buna rağmen güncel içerikleri korur.
- Tümüyle on-premise işletilebilir, tam veri kontrolü
- Uyum verileri, düzgün biçimde ayrılmış kendi PostgreSQL veritabanında
- Şablon güncellemelerini (yeni ISO control'leri, güncellenmiş BSI kataloğu) merkezi olarak sağlayın ve denetimli biçimde yükleyin
Sıkça sorulan sorular
NIS2 hazırlık demosu talep edin
COD'u ve GRC modülünü kendi ortamınızda satış baskısı ve yükümlülük olmadan uygulamaya yakın biçimde gösteririz. Alternatif olarak, normlara, control'lere ve denetim günlüğüne ilişkin tüm gerçekleri derli toplu içeren GRC veri sayfasını PDF olarak indirin.