search

Mi az a SeCube GRC?

A SeCube GRC egy egységes keretrendszerben modulárisan összeilleszthető biztonságirányítási, kockázat, third-pary kockázat, compliance, audit és üzletmenet-folytonosság menedzsment szoftver. Célja egy vállalat különböző területeinek hatókörébe tartozó biztonsággal kapcsolatos elemzői, tervezői és fenntartási folyamatok integrált támogatása, ezáltal megteremtve a teljes vállalati biztonság átlátható és riportálható irányítását.

Mire nyújt megoldást
a SeCube?

A kockázatkezelés, a szabályozási előírások betartása és az üzletmenet-folytonossági menedzsment már nem csupán a jogszabályi / hatósági hiányosságok orvoslásáról szól, hogy egyszeri, elszigetelt eredményeket érjenek el, hanem a vállalat GRC-keretrendszerének fenntartható, folyamatos képességként kell működnie.

A SeCube GRC rendszerben felépíthetjük vállalatunk működési modelljét (erőforrások, rendszerek, adatok, folyamatok), üzleti hatáselemzés mentén értékelhetjük működésünk, kockázatelemzések mentén (információbiztonsági, third-party, fizikai, humán, üzleti) kezelhetjük kockázatainkat, IT és üzletmenet folytonosságot tervezhetünk, valamint belső audit és compliance vizsgálatokat menedzselhetünk egységes moduláris rendszerben.

videoPlay

A SeCube moduljai

A SeCube GRC önállóan is működni képes moduláris felépítése rugalmas használati eset támogatást tesz lehetővé.

A SeCube GRC főbb használati esetei

Többféle használati esetre is könnyen adaptálható modulok, rugalmasan alkalmazkodik különböző iparági GRC igényekhez.

DORA és MNB megfelelés

DORA IKT RTS risk keretrendszer és MNB 1/2025 ajánlás (10+ további MNB ajánlással) és elvárosok szerinti biztonságirányítás kifejezett támogatása, integráltan kezelve a rendszer, folyamat és adatvagyon nyilvántartások a BIA-val, BSR besorolással, kockázatelemzési jelentésekkel, és teljeskörű BCM menedzsmenttel, MNB felé benyújtható eredményekkel. IKT third party szolgáltatók kockázati értékelésével.

Érdekel
Kiberbiztonsági törvény (NIS2)

Hazai kiberbiztonsági jogszabályok (2024/69 törvény és 7/2024 MK rendelet) és Hatósági elvárások (SZTFH - kiberaudit, NKI-OVI és 418/2024 vhr adatvagyon osztályozás) kifejezett támogatása, akár nagy számú EIR hatékony kezelésével. Folyamatos megfelelés fenntartás és aktuális hatósági exportok terméktámogatása. Megfelelési, kockázati és Rendszerbiztonsági terv riportok, cselekvési tervezéssel.

Érdekel
ISO 27001 ISMS

ISMS: A SeCube GRC alapvető célja egy szervezet Információbiztonsági Irányítási Rendszerének (ISMS) létrehozása és fenntartása, a vagyonelemleltár, a kontrolkörnyezet és annak auditjával, a RISK és BCM tevékenységek integrált támogatásával.

Érdekel
CER – Kritikus szervezetek ellenálló képessége

A kritikus szervezetek ellenálló képességét (2024/84 törvény és CER directive) a SeCube GRC a kritikus infrastruktúra és a reziliencia intézkedések rendszerezett nyilvántartásával, kockázatelemzéssel (OKF Ellenálló Képességi Terv és Mátrix) és az ellenálló képesség tervek kezelésével támogatja, valamint a kiberbiztonsági törvényi feladatok támogatásával (OVI).

Érdekel
VDA ISA Tisax

Az autóipar specifikus VDA ISA szerinti kiberbiztonsági valamint prototípus védelmi kontroll követés és érettség mérés is támogatott, a kapcsolódó kockázatelemzési, bcm és third party kérdőíves felmérési tevékenységekkel.

Érdekel
BCM – ISO 22301

Üzletmenet-folytonosság: A BCM modul célja az üzletmenet-folytonosság teljes életciklus támogatása a tervezés-felkészülés-tesztelés és vészhelyzeti alkalmazás során. A rugalmasan kialakítható BC tervek létrehozása és aktualitás fenntartása élő vállalati folyamattá válik a szoftver használatával.

Érdekel
BIA & Adatvagyon

Üzleti hatáselemzés: Szervezeti felméréseket készíthetünk az üzleti folyamatok / adatok / rendszerek lehetséges sérülése mentén fellépő anyagi és immateriális kárhatásokról. A hatáselemzések alapján BSR osztályozhatjuk erőforrásainkat (418-as kormányrendelet szerint is), illetve támogathatjuk a kockázat elemzési és üzletmenet-folytonosság tervezési feladatainkat.

Érdekel
IT DRP SCP

DRP- ITSCM: Üzemeltetési vezetők figyelmébe ajánljuk a BCM modult, melyben a rendszer felelősök interaktív felületeken tervezhetik helyreállítási terveiket, felkészülési és tesztelési feladat támogatással. Az IT DR tervek létrehozása és aktualitás fenntartása élő IT üzemeltetési folyamattá válik a szoftver használatával, igény szerint Word dokumentum generálással.

Érdekel
TPRM

Third-pary risk management: A vendorok és az általuk nyújtott szolgáltatásokat értékelhetjük biztonsági szempontok alapján fejlett kérdőíves és hozzá kapcsolható kockázatelemzési folyamatok mentén. Menedzselhetjük a szállítók folyamatos automatikus kérdőíves felmérését, ennek ellenőrzési feladatait, a szükséges mitigációs feladatok követését, és a szállítói kockázatok kezelését.

Érdekel
RISK – ERM

Enterprise Risk Management: A RISK modul támogatja a BSR információbiztonsági kockázatelemzést, valamint egyéb fizikai, humán, üzleti, kockázatelemzések akár párhuzamos futását, melyek eredményei integráltan kerülnek folyamatos kezelésre, megvalósítva a teljes, egységes vállalati kockázatmenedzsment (enterprise risk management) folyamatot.

Érdekel
Integrált kockázatmenedzsment

Integrált vállalati kockázatmenedzsment:A nagyobb szervezeteknél az információbiztonsági, fizikai biztonsági, üzleti, humán vagy adatvédelmi kockázatok értékelése gyakran eltérő módszertanok és eszközök alapján történik. Ez megnehezíti a kockázatok összehasonlítását, a prioritások meghatározását és a vezetői szintű áttekintést.

Érdekel
AI Governance – AI act

AI Governance és EU AI act 2024/1689 támogatás keretében nyilvántarthatjuk MI rendszereink és kontrolljaink (AI katalógus), AI compliance felmérésekkel, valamint kockázatelemzés segítségével kezelhetjük AI specifikus kockázatainkat.

Érdekel
GDPR

GDPR: Az adatvédelemre fokuszáló funkciók támogatjuk az adatkezelési tevékenységek, személyes adatkörök, incidensek nyilvántartását, adatvédelmi compliance vizsgálatok és kockázatelemzések végrehajtását.

Érdekel
Belső audit és kontrollrendszer

A SeCube GRC támogatja a belső audit és kontroll kiértékelési tevékenységeket. Tetszőleges audit követelmény jegyzékek kialakíthatóak (saját szabályozóink alapján, pl. IBSZ) és értékelhetőek, párhuzamosan több auditot vezetve. Saját védelmi kontrollkörnyezetünket felépíthetjük az auditokhoz. Köztulajdonban álló társaságok és költségvetési szervek számára Belső kontrollrendszer (339/2019, 370/2011) és integrált vállalati kockázatkezelés.

Érdekel
Visszahívást kérek

Vállalati biztonság integrált irányítása

secube_icon_01

Egy vállalat egy biztonság irányítás

Rendszerek, folyamatok, adatvagyon, kockázatok, BCM, TPRM és Compliance menedzsment egységes rendszerben, kockázatarányos védelem kialakítása és fenntartása. Egységes és összeérő módszertanok és nyilvántartások, naprakész eredmények biztosítása.

secube_icon_03

Leszámolás az egyszeri eredmény-termékekkel

A kockázatelemzési jelentések, a NIS2 vagy egyéb szabványi megfelelés jelentések vagy a BCM tervek már nem egyszeri eredmények, hanem ráfordításhatékonyan és könnyen karbantartható folyamatok, igény szerint generálható naprakész riportokkal.

secube_icon_05

Közös nyelv

Integrált módszertanok megteremtése az üzleti területek az IT és a biztonsági területek között. Kulcsemberektől való függőség csökkentése, közös biztonságirányítási tudásbázis.

secube_icon_04

Compliance célok

A korábban compliance kényszerből végrehajtott projekt szerű feladatok, a compliance megugráson túl, valós biztonsági irányítási folyamatokká és auditálható eredményekké válnak.

Telekommunikáció

Energetika

Közlekedés

Közigazgatás

IT szolgáltatás

Pénzügy

Rendvédelem

Oktatás

Egészségügy

Ipar

Kiemelkedő referencia szektoraink

Referencia eloszlás iparágak szerint

A biztonság tervszerű irányítása minden szektorban kiemelkedő fontosságú igény, ennek köszönhetően a SeCube GRC megoldásunk igen változatos iparági, kormányzati és piaci referenciákkal rendelkezik.

top