Mi az a SeCube GRC?
A SeCube GRC egy egységes keretrendszerben modulárisan összeilleszthető biztonságirányítási, kockázat, third-pary kockázat, compliance, audit és üzletmenet-folytonosság menedzsment szoftver. Célja egy vállalat különböző területeinek hatókörébe tartozó biztonsággal kapcsolatos elemzői, tervezői és fenntartási folyamatok integrált támogatása, ezáltal megteremtve a teljes vállalati biztonság átlátható és riportálható irányítását.
Mire nyújt megoldást
a SeCube?
A kockázatkezelés, a szabályozási előírások betartása és az üzletmenet-folytonossági menedzsment már nem csupán a jogszabályi / hatósági hiányosságok orvoslásáról szól, hogy egyszeri, elszigetelt eredményeket érjenek el, hanem a vállalat GRC-keretrendszerének fenntartható, folyamatos képességként kell működnie.
A SeCube GRC rendszerben felépíthetjük vállalatunk működési modelljét (erőforrások, rendszerek, adatok, folyamatok), üzleti hatáselemzés mentén értékelhetjük működésünk, kockázatelemzések mentén (információbiztonsági, third-party, fizikai, humán, üzleti) kezelhetjük kockázatainkat, IT és üzletmenet folytonosságot tervezhetünk, valamint belső audit és compliance vizsgálatokat menedzselhetünk egységes moduláris rendszerben.
A SeCube moduljai
A SeCube GRC önállóan is működni képes moduláris felépítése rugalmas használati eset támogatást tesz lehetővé.
A SeCube GRC főbb használati esetei
Többféle használati esetre is könnyen adaptálható modulok, rugalmasan alkalmazkodik különböző iparági GRC igényekhez.
DORA és MNB megfelelés
DORA IKT RTS risk keretrendszer és MNB 1/2025 ajánlás (10+ további MNB ajánlással) és elvárosok szerinti biztonságirányítás kifejezett támogatása, integráltan kezelve a rendszer, folyamat és adatvagyon nyilvántartások a BIA-val, BSR besorolással, kockázatelemzési jelentésekkel, és teljeskörű BCM menedzsmenttel, MNB felé benyújtható eredményekkel. IKT third party szolgáltatók kockázati értékelésével.
Kiberbiztonsági törvény (NIS2)
Hazai kiberbiztonsági jogszabályok (2024/69 törvény és 7/2024 MK rendelet) és Hatósági elvárások (SZTFH - kiberaudit, NKI-OVI és 418/2024 vhr adatvagyon osztályozás) kifejezett támogatása, akár nagy számú EIR hatékony kezelésével. Folyamatos megfelelés fenntartás és aktuális hatósági exportok terméktámogatása. Megfelelési, kockázati és Rendszerbiztonsági terv riportok, cselekvési tervezéssel.
ISO 27001 ISMS
ISMS: A SeCube GRC alapvető célja egy szervezet Információbiztonsági Irányítási Rendszerének (ISMS) létrehozása és fenntartása, a vagyonelemleltár, a kontrolkörnyezet és annak auditjával, a RISK és BCM tevékenységek integrált támogatásával.
CER – Kritikus szervezetek ellenálló képessége
A kritikus szervezetek ellenálló képességét (2024/84 törvény és CER directive) a SeCube GRC a kritikus infrastruktúra és a reziliencia intézkedések rendszerezett nyilvántartásával, kockázatelemzéssel (OKF Ellenálló Képességi Terv és Mátrix) és az ellenálló képesség tervek kezelésével támogatja, valamint a kiberbiztonsági törvényi feladatok támogatásával (OVI).
VDA ISA Tisax
Az autóipar specifikus VDA ISA szerinti kiberbiztonsági valamint prototípus védelmi kontroll követés és érettség mérés is támogatott, a kapcsolódó kockázatelemzési, bcm és third party kérdőíves felmérési tevékenységekkel.
BCM – ISO 22301
Üzletmenet-folytonosság: A BCM modul célja az üzletmenet-folytonosság teljes életciklus támogatása a tervezés-felkészülés-tesztelés és vészhelyzeti alkalmazás során. A rugalmasan kialakítható BC tervek létrehozása és aktualitás fenntartása élő vállalati folyamattá válik a szoftver használatával.
BIA & Adatvagyon
Üzleti hatáselemzés: Szervezeti felméréseket készíthetünk az üzleti folyamatok / adatok / rendszerek lehetséges sérülése mentén fellépő anyagi és immateriális kárhatásokról. A hatáselemzések alapján BSR osztályozhatjuk erőforrásainkat (418-as kormányrendelet szerint is), illetve támogathatjuk a kockázat elemzési és üzletmenet-folytonosság tervezési feladatainkat.
IT DRP SCP
DRP- ITSCM: Üzemeltetési vezetők figyelmébe ajánljuk a BCM modult, melyben a rendszer felelősök interaktív felületeken tervezhetik helyreállítási terveiket, felkészülési és tesztelési feladat támogatással. Az IT DR tervek létrehozása és aktualitás fenntartása élő IT üzemeltetési folyamattá válik a szoftver használatával, igény szerint Word dokumentum generálással.
TPRM
Third-pary risk management: A vendorok és az általuk nyújtott szolgáltatásokat értékelhetjük biztonsági szempontok alapján fejlett kérdőíves és hozzá kapcsolható kockázatelemzési folyamatok mentén. Menedzselhetjük a szállítók folyamatos automatikus kérdőíves felmérését, ennek ellenőrzési feladatait, a szükséges mitigációs feladatok követését, és a szállítói kockázatok kezelését.
RISK – ERM
Enterprise Risk Management: A RISK modul támogatja a BSR információbiztonsági kockázatelemzést, valamint egyéb fizikai, humán, üzleti, kockázatelemzések akár párhuzamos futását, melyek eredményei integráltan kerülnek folyamatos kezelésre, megvalósítva a teljes, egységes vállalati kockázatmenedzsment (enterprise risk management) folyamatot.
Integrált kockázatmenedzsment
Integrált vállalati kockázatmenedzsment:A nagyobb szervezeteknél az információbiztonsági, fizikai biztonsági, üzleti, humán vagy adatvédelmi kockázatok értékelése gyakran eltérő módszertanok és eszközök alapján történik. Ez megnehezíti a kockázatok összehasonlítását, a prioritások meghatározását és a vezetői szintű áttekintést.
AI Governance – AI act
AI Governance és EU AI act 2024/1689 támogatás keretében nyilvántarthatjuk MI rendszereink és kontrolljaink (AI katalógus), AI compliance felmérésekkel, valamint kockázatelemzés segítségével kezelhetjük AI specifikus kockázatainkat.
GDPR
GDPR: Az adatvédelemre fokuszáló funkciók támogatjuk az adatkezelési tevékenységek, személyes adatkörök, incidensek nyilvántartását, adatvédelmi compliance vizsgálatok és kockázatelemzések végrehajtását.
Belső audit és kontrollrendszer
A SeCube GRC támogatja a belső audit és kontroll kiértékelési tevékenységeket. Tetszőleges audit követelmény jegyzékek kialakíthatóak (saját szabályozóink alapján, pl. IBSZ) és értékelhetőek, párhuzamosan több auditot vezetve. Saját védelmi kontrollkörnyezetünket felépíthetjük az auditokhoz. Köztulajdonban álló társaságok és költségvetési szervek számára Belső kontrollrendszer (339/2019, 370/2011) és integrált vállalati kockázatkezelés.
Vállalati biztonság integrált irányítása
Egy vállalat egy biztonság irányítás
Rendszerek, folyamatok, adatvagyon, kockázatok, BCM, TPRM és Compliance menedzsment egységes rendszerben, kockázatarányos védelem kialakítása és fenntartása. Egységes és összeérő módszertanok és nyilvántartások, naprakész eredmények biztosítása.
Leszámolás az egyszeri eredmény-termékekkel
A kockázatelemzési jelentések, a NIS2 vagy egyéb szabványi megfelelés jelentések vagy a BCM tervek már nem egyszeri eredmények, hanem ráfordításhatékonyan és könnyen karbantartható folyamatok, igény szerint generálható naprakész riportokkal.
Közös nyelv
Integrált módszertanok megteremtése az üzleti területek az IT és a biztonsági területek között. Kulcsemberektől való függőség csökkentése, közös biztonságirányítási tudásbázis.
Compliance célok
A korábban compliance kényszerből végrehajtott projekt szerű feladatok, a compliance megugráson túl, valós biztonsági irányítási folyamatokká és auditálható eredményekké válnak.
Telekommunikáció
Energetika
Közlekedés
Közigazgatás
IT szolgáltatás
Pénzügy
Rendvédelem
Oktatás
Egészségügy
Ipar
Kiemelkedő referencia szektoraink
Referencia eloszlás iparágak szerint
A biztonság tervszerű irányítása minden szektorban kiemelkedő fontosságú igény, ennek köszönhetően a SeCube GRC megoldásunk igen változatos iparági, kormányzati és piaci referenciákkal rendelkezik.


