İçereği Atla
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Portal
  • Bize Ulaşın
  • Ana Sayfa
  • COD Genel Bakış
    Platform
    Genel BakışÖzelliklerEntegrasyonlarFiyatlar
    İşletme ve Ağ
    MonitoringAğNetwork Access Control (NAC)Captive PortalFirewall
    Güvenlik ve Dayanıklılık
    Governance, Risk & ComplianceZafiyetler (VAS)BackupHypervisorOTPOtomasyon
    Çözümler ve Daha Fazlası
    NIS2 & CompliancecodPassCanlı demoReferanslarİndirilenlerSSS
  • Fiyatlar
  • Haberler
  • SSS
  • Hakkımızda
    • Hakkımızda
    • Kariyer
    • Referanslar
  • İletişim
COD powered by extocode GmbH
  • 0
    • Ana Sayfa
    • COD Genel Bakış
    • Fiyatlar
    • Haberler
    • SSS
    • Hakkımızda
      • Hakkımızda
      • Kariyer
      • Referanslar
    • İletişim
  •  +49 (861) 88 00 32 00
  • Portal
  • Bize Ulaşın

NIS2, klasörlerinize değil, gerçekliğinize dokunur

COD'un (Central Operations Dashboard) GRC modülü (Governance, Risk & Compliance), NIS2 direktifinin (ağ ve bilgi güvenliğine ilişkin AB direktifi) gereksinimlerini yaşayan veriler üzerinde bir yönetim sistemi olarak hayata geçirir; risk yönetimi, asset şeffaflığı ve eksiksiz kanıtlanabilirlik ile.

NIS2, çoğu uyum aracının yalnızca iddia ettiği şeyi talep eder: yaşayan bir risk yönetimi, eksiksiz asset şeffaflığı ve kesintisiz kanıtlanabilirlik. GRC modülüyle COD, çalışan ile belgelenen arasındaki boşluğu kapatır, çünkü uyumunuz işletiminizle aynı yaşayan veriler üzerinde çalışır.

Canlı demo talep edinTeknik föyü indirin

NIS2, klasörlerinize değil, gerçekliğinize dokunur

Klasik GRC araçları NIS2 karşısında neden başarısız oluyor

Çoğu GRC aracı, altyapınız duruyormuş gibi davranır: bir kez doldurulmuş, yarım gönülle bakımı yapılmış, aylar öncesinin durumuyla. Oysa NIS2, son denetiminizi değil, güncel riskinizi sorar.

  • Statik asset listeleri, siz bakımını yapabileceğinizden daha hızlı eskir
  • Gerçekle canlı bağlantısı olmayan risk değerlendirmeleri, ciddi durumda değersizdir
  • İşletim ile dokümantasyon arasındaki elle kurulan köprüler zaman alır ve boşluklar yaratır

NIS2 neyi talep ediyor ve COD bunu nasıl çözüyor

NIS2, risk yönetimine, şeffaflığa ve kanıta somut gereksinimler koyar. COD bunların her birini ortak, yaşayan bir veri tabanı üzerinde eşler.

Not: COD, hukuki danışmanlığın yerini almaz. Biz, NIS2 önlemlerinizi teknik olarak uygulanabilir ve kanıtlanabilir kılan aracı sağlarız.

  • Asset şeffaflığı: COD-Network, IP adreslenebilir her cihazı, BT'den ağa, OT'ye kadar, elle tutulan listeler yerine temel olarak otomatik biçimde algılar
  • Risk yönetimi: asset tabanlı, sürümlenmiş risk değerlendirmesi, BSI-200-3 varsayılanlarıyla, „bileşen geneli" değil, canlı durumu da dahil somut asset üzerinde
  • Kanıtlanabilirlik: değiştirilemeyen, yalnızca ekleme yapılabilen (append-only) denetim günlüğü her değişikliği kaydeder: kim, ne zaman, ne, nerede, neden
  • Önlemler ve politikalar: sürümlenmiş politikalar, doğrudan control'lerle bağlanmış, taslaktan arşivlenene kadar iş akışıyla

GRC modülü: birden fazla norm, tek bir sistem

İster bilgi güvenliği, ister kalite ya da iş sürekliliği, GRC modülü önde gelen normları ortak bir veri tabanı üzerinde, çift veri bakımı olmadan kapsar.

  • ISO 27001 — tüm 93 Annex-A control'ü dahil bilgi güvenliği
  • ISO 9001 — kalite yönetimi
  • ISO 22301 — iş sürekliliği yönetimi
  • BSI 200-3 — IT-Grundschutz'a göre riske dayalı metodoloji

Control'leri yönetin, yalnızca işaretlemeyin

NIS2 olgunluğu şu demektir: nerede durduğunuzu her an bilmek. GRC modülü, uygulama durumunuzu görünür kılar; control başına, yalnızca bir onay işareti olarak değil.

  • Tüm 93 ISO 27001 Annex-A control'ü kayıtlı, dört konu alanında gruplanmış
  • Control başına: uygulanabilirlik, uygulama durumu (uygulandı / kısmen / planlandı / uygulanmadı), notlar ve bağlı politikalar
  • Dashboard'da görsel ilerleme, hazır olma durumu tek bir bakışta

On-premise, KRITIS'e uygun, güncel içeriklerle

Özellikle KRITIS ortamında „verilerin buluta gitmemesi" çoğu zaman bir tercih değil, bir gerekliliktir. COD tümüyle on-premise çalışır ve buna rağmen güncel içerikleri korur.

  • Tümüyle on-premise işletilebilir, tam veri kontrolü
  • Uyum verileri, düzgün biçimde ayrılmış kendi PostgreSQL veritabanında
  • Şablon güncellemelerini (yeni ISO control'leri, güncellenmiş BSI kataloğu) merkezi olarak sağlayın ve denetimli biçimde yükleyin

Sıkça sorulan sorular

COD, kuruluşumu NIS2 uyumlu yapar mı?

COD, NIS2'nin talep ettiği teknik yapı taşlarını sağlar: asset şeffaflığı, asset tabanlı risk yönetimi ve eksiksiz kanıtlanabilirlik. Yükümlülüklerinizin somut hukuki değerlendirmesi size ya da hukuki danışmanınıza bağlı kalır; COD, hukuki danışmanlığın yerini almaz.

Verileri buluta vermek zorunda mıyız?

Hayır. COD tümüyle on-premise işletilebilir ve KRITIS'e uygundur. Uyum verileri, tümüyle sizin kontrolünüzde olan kendi PostgreSQL veritabanında bulunur.

Neden „yaşayan veriler üzerinde"?

GRC modülü, COD-Network'ün otomatik olarak algıladığı ve bakımını yaptığı aynı asset'ler üzerinde çalışır. Risk değerlendirmeniz, güncelliğini yitirmiş bir listeye değil, canlı durumu da dahil somut asset'e dayanır.

Tüm soruları SSS bölümünde görün →

NIS2 hazırlık demosu talep edin

COD'u ve GRC modülünü kendi ortamınızda satış baskısı ve yükümlülük olmadan uygulamaya yakın biçimde gösteririz. Alternatif olarak, normlara, control'lere ve denetim günlüğüne ilişkin tüm gerçekleri derli toplu içeren GRC veri sayfasını PDF olarak indirin.

Canlı demo talep edinTeknik föyü indirin

Folgen Sie uns
​
  • COD Genel Bakış
  • Özellikler
  • Fiyatlar
  • Entegrasyonlar
  • NIS2
  • codPass
  • Referanslar
  • İndirilenler
  • SSS
  • İletişim

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Bu web sitesinde size daha iyi bir kullanıcı deneyimi sunmak için çerezleri kullanıyoruz. Gizlilik Politikası

Reddet Kabul et