Neyi koruduğunu bilen GRC
Governance, Risk & Compliance (GRC), bilgi güvenliği, kalite ve iş sürekliliği için merkezi yönetim sisteminiz, yaşayan veriler üzerinde.
Çoğu GRC aracı, altyapınız duruyormuş gibi davranır; bir kez doldurulmuş ve aylar öncesinin durumuyla. Saldırganlar da denetçiler de tam olarak buraya yüklenir. COD GRC modülü bu boşluğu kapatır, çünkü operasyonunuzla aynı yaşayan varlık verileri üzerinde çalışır ve NIS2 hazırlığınızı kanıtlanabilir kılar.
Altyapıdan uyumluluğa
COD, BT'den ağa ve OT'ye kadar IP adreslenebilir her cihazı otomatik olarak tanır. GRC modülü, yapılandırılmış ve dokümante edilmiş bir yönetim sistemi için tam olarak bu bakımlı varlıkları temel alır.
- Çift veri bakımı yok, elle kurulmuş köprüler yok
- Riskler, canlı durum dahil somut varlığa bağlıdır
- Operasyon ve uyumluluk için tek bir gerçek
Birden fazla standart, tek bir yönetim sistemi
İster bilgi güvenliği, ister kalite ya da iş sürekliliği olsun, GRC modülü öncü standartları ortak bir veri tabanı üzerinde kapsar.
ISO 27001
Bilgi güvenliği, 93 Annex A kontrolünün tamamı dahil
ISO 9001
Kalite yönetimi
ISO 22301
İş sürekliliği yönetimi
BSI 200-3
IT-Grundschutz'a göre risk tabanlı metodoloji
Kontrolleri yönetin, sadece işaretlemeyin
- 93 ISO 27001 Annex A kontrolünün tamamı, dört konu alanında gruplanmış
- Kontrol başına: uygulanabilirlik, uygulama durumu, notlar, ilişkili politikalar
- İlerleme her an panelde görsel olarak
Yaşayan veriler üzerinde politikalar ve riskler
- Kontrollerle ilişkilendirilmiş, sürümlenmiş, diff ve iş akışı içeren politikalar
- Varlık tabanlı ve sürümlenmiş risk değerlendirmesi, BSI 200-3 varsayılanlarıyla
- Değerlendirilen, canlı durum dahil somut varlıktır
Adını hak eden bir denetim izi (audit trail)
- Her değişiklik eksiksiz kaydedilir: kim, ne zaman, ne, nerede, neden
- Yalnızca eklemeli (append-only), veritabanı tetikleyicisiyle manipülasyona karşı korumalı ve imzalı
- Uyumluluk verileri için ayrı, kendine ait PostgreSQL veritabanı
On-Premise, güncel içeriklerle
Özellikle KRITIS ortamında “hiçbir veri buluta gitmez” bir tercih değil, bir gerekliliktir. COD tamamen on-premise çalışır, tam veri kontrolünü siz elinizde tutarsınız.
- Tam veri egemenliği, KRITIS uyumlu, NIS2 odaklı
- Yeni ISO kontrolleri ve BSI kataloğu için şablon güncellemeleri merkezi olarak sağlanabilir
Sık sorulan sorular
GRC modülünü kendi ortamınızda görün
Satış baskısı olmadan, kendi ortamınızda uygulamaya dönük bir canlı demo.