Kontroll és védelmi intézkedés nyilvántartás
Nyilvántarthatjuk védelmi intézkedéseinket és kontrolljainkat melyeket belső auditokon során értékelhetünk, compliance követelményekhez rendelhetjük őket, valamint kockázatelemzések során használhatjuk őket, mint védelem.
Belső audit és compliance
A SeCube Compliance modulja egy vállalat audit jellegű tevékenységeit hivatott támogatni. A Compliance modul támogatja számos előre definiált nemzetközi információbiztonsági szabványoknak, jogszabályoknak, valamint tetszőlegesen összeállítható vállalati szabályzatoknak és auditkövetelmény katalógusoknak való megfelelés vizsgálatát és adminisztrációját továbbá rendszeres felülvizsgálatát (belső audit) és az eltérések tervezett kezelését. A vizsgálatok eredményeképpen részletes megfelelés és audit riportokat, valamint a hiányosságokat kezelő cselekvési terveket készíthetünk.
Támogatott tevékenységek:
- Megfelelés és audit tervezés és felmérések jogszabályok, szabványok és saját követelmény katalógusokkal szemben
- Hiányosságok, eltérések integrált és folyamatos kezelése
Audit tervezés, kiértékelés, helyesbítés
A compliance modulban indított követelmény jegyzék(ek), audit csomagok szabadon összeállíthatók:
- Tetszőlegesen összeállított saját követelményjegyzékek alakíthatók ki (pl. vállalati vagy anyavállalati követelmények, szabályzatok; információbiztonsági szabályzat, beszállítói követelmények, auditkövetelmények stb.)
- Sablon követelmény csomagok is elérhetők (jogi követelmények, szabványok, 40+ db)
Párhuzamosan számos audit csomagot is tervezhetünk és futtathatunk. Audit tervszerűen összeállíthatjuk őket.
Az audit csomag felelőshöz, kiértékelőkhöz rendelhetők. A kiértékelés során kontrollokat, evidenciákat, paraméterezhető besorolású hiányosságokat rögzíthetünk. A kiértékelés eredményéről elemző riportok és exportok érhetők el, köztük teljes körű Word Audit jelentés is.
A vizsgálatok során kiesett megállapítások, hiányosságok, eltérések kezelését integrált feladatkezelő funkciókkal tervezhetjük és követhetjük. Az intézkedések eredményei visszavezethetők az audit csomagokba, ezáltal támogatva a folyamatos megfelelés menedzsmentet a szervezet számára.
A kiértékelési információk és az intézkedési státuszok alapján részletes múltbeli, aktuális és jövő kimutatások készíthetők szervezetünk megfelelési állapotáról.
A követelményeknek való megfelelést rendszeresen felülvizsgálhatjuk, periodikus audit tevékenységet hajthatunk végre, továbbá az audit eredményeket tárolhatjuk is.
Audit eredmények:
- Audit, megfelelés és GAP elemzés riportok, Audit jelentések
- Eltérés kimutatás
- Cselekvési és akciótervek, aktuális és jövő kimutatások
Belső kontrollrendszer – 339/2019 és 370/2011
A SeCube GRC szoftver funkcióival támogatja a köztulajdonban álló gazdasági társaságok és költségvetési szervek belső kontrollrendszerének kialakítását és működtetését, belső audit tevékenységekkel, valamint a vállalati integrált kockázatkezelési rendszer kialakítását, kockázatelemzések végrehajtását (akár párhuzamosan több kockázatelemzés futtatásával) és riportolását.
Támogatott jogszabályi működés:
- 339/2019. (XII. 23.) Korm. rendelet a köztulajdonban álló gazdasági társaságok belső kontrollrendszeréről
- 370/2011. (XII. 31.) Korm. rendelet a költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről
- § (1) A köztulajdonban álló gazdasági társaság első számú vezetője (költségvetési szerv vezetője) felelős a belső kontrollrendszer keretében a köztulajdonban álló gazdasági társaság működésében érvényesülő
- a) kontrollkörnyezet,
- b) integrált kockázatkezelési rendszer,
- c) kontrolltevékenységek,
- d) információs és kommunikációs rendszer, és
- e) nyomon követési rendszer (monitoring)
kialakításáért, működtetéséért és fejlesztéséért.
Ennek megfelelően a SeCube GRC megoldás a következő tevékenységekkel támogatja a szervezeti alapfeladatokat:
- szervezeti működés nyilvántartások (folyamatok, rendszerek, erőforrások)
- belső kontroll nyilvántartás
- belső auditok
- integrált kockázatelemzés és kezelés
- incidenskezelés
- üzletmenetfolytonosság menedzsment
Integrált kockázatkezelési rendszer:
A SeCube Risk modul segítségével a köztulajdonban lévő gazdasági társaságok és költségvetési szervek kockázatelemzések segítségével azonosíthatja és elemezheti tevékenységéből fakadó és folyamataiban rejlő kockázatait, valamint meghatározhatja a szükséges kockázatkezelési intézkedéseket, folyamatosan követve megvalósulásukat. A szoftver kockázatelemzési funkcionalitása lehetővé teszi a vállalat különböző típusú kockázatelemzéseinek egységes támogatását. Egyszerre számos terület – akár különböző típusú, kockázatelemzése is futhat párhuzamosan, melyek eredményei egységesen is kezelhetők, ezáltal megvalósítva és támogatva az integrált teljes vállalati kockázatmenedzsmentet (ERM – Enterprise risk management).