Integrált vállalati kockázatmenedzsment

A nagyobb szervezeteknél az információbiztonsági, fizikai biztonsági, üzleti, humán vagy adatvédelmi kockázatok értékelése gyakran eltérő módszertanok és eszközök alapján történik. Ez megnehezíti a kockázatok összehasonlítását, a prioritások meghatározását és a vezetői szintű áttekintést.

A SeCube RISK modul egységes keretrendszert biztosít a különböző típusú kockázatelemzések kezeléséhez. Egyetlen rendszerben indíthatók és kezelhetők információbiztonsági (BSR), fizikai biztonsági, üzleti, humán, adatvédelmi, kritikus szervezetek, valamint projekt- és ad hoc kockázatelemzések.

A SeCube támogatja több, egymástól független kockázatelemzési folyamat párhuzamos kezelését is. Az eredmények központilag értékelhetők, összehasonlíthatók és integráltan kezelhetők, megvalósítva a vállalati kockázatmenedzsment (Enterprise Risk Management – ERM) működését.

A kockázatelemzési módszertan, a kockázatszámítási modellek és az értékelési szempontok a szervezet működéséhez, valamint a vállalati és jogszabályi követelményekhez igazíthatók. A SeCube a NIST 800-53 és az ISO/IEC 27005 ajánlásaira, valamint a nemzeti jogszabályokra és hatósági elvárásokra (NKI, MNB, OKF, SZTFH) épülő módszertanokat is támogatja.

A különböző kockázatelemzések hatóköre rugalmasan állítható fenyegetések és / vagy erőforrások tekintetében így teljes körű vagy részleges, illetve ad hoc / projekt alapú kockázatelemzés is készíthető. A kockázatelemzés végrehajtása lehet periodikus vagy folyamatos, a szervezet igényeinek megfelelően.

A kockázatelemzés során feltárt kockázatokat különböző elemzési kimutatások mentén értékelhetjük és kockázatkezelési döntések hozhatók. A kockázatokhoz részletes intézkedéseket tervezhetünk. A kockázatkezelési intézkedések megvalósulását feladatmenedzsment funkciók segítik, felelősökkel, státuszokkal, email értesítőkkel, és akár időben összehasonlítható kimutatásokkal (elemzéskori állapot, mai napi aktuális állapot, jövőbeni tervezett állapotok). A kockázatkezelési funkciók és kimutatások célja a vállalat kockázatarányos védelmének folyamatos irányítása. A teljes kockázatelemzési és kezelési állapotról átfogó szöveges (docx) Kockázatelemzési jelentés generáltható.

Integrált kockázatkezelési rendszer – 339/2019 és 370/2011 rendeletekk

A SeCube GRC szoftver támogatja a köztulajdonban álló gazdasági társaságok és költségvetési szervek belső kontrollrendszerének kialakítását és működtetését, valamint a vállalati integrált kockázatkezelési rendszer kialakítását, kockázatelemzések végrehajtását (akár párhuzamosan több kockázatelemzés futtatásával) és riportolását. Támogatott jogszabályi működés:

  • 339/2019. (XII. 23.) Korm. rendelet a köztulajdonban álló gazdasági társaságok belső kontrollrendszeréről
  • 370/2011. (XII. 31.) Korm. rendelet a költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről
Eredmények
  • Egységes módszertan a különböző típusú kockázatelemzésekhez.
  • Összehasonlítható kockázatértékelések a szervezet teljes területén.
  • Integrált vállalati kockázati áttekintés.
  • Központilag követhető kockázatok és intézkedések.
  • Automatikusan generálható riportok és auditkész dokumentáció.

A SeCube kockázatelemzési képességeiről bővebben a SeCube RISK modul leírásban.

Integrált kockázatmenedzsment

    top