Third-pary risk management modul célja a vendorok által nyújtott szolgáltatások értékelésének (több fajta felmérés típus támogatott) teljes körű támogatása, kockázati besorolásokkal és kockázatkezeléssel. A SeCube-ban megvalósuló folyamatok lehetővé teszik akár nagyszámú vendor szolgáltatás kockázatértékelésének erőforrás hatékony riportálható fenntartását.
Bevezetés során már meglévő kérdőív és módszertanok implementálására is képes a SeCube felmérés konfigurációja.
Vendorok és szolgáltatások nyilvántartása
A Vendorok és a vendorok által nyújtott szolgáltatások (IKT szolgáltatások) nyilvántartása, azok típusával, életciklus követésével és besorolásával.
Felmérés és Risk módszertanok
A SeCube-ban több különböző kérdőív és hozzájuk rendelt felmérés típus is kialakítható.
Kérdőív jellemzői:
- Adatkezelési, szabályozási, kontroll kérdések, illetve szabadon kialakítható kérdések
- Többnyelvűség, a vendor kommunikációs nyelve alapján
- Fájl feltöltési lehetőségek, vendor dokumentummenedzsment, védelmi kontrollokkal
- Elágazások, feltétel lehetőségek kezelése a kérdőíven
- Testre szabható tájékoztató
- Vendor tanúsítványok kezelése
Felmérés típusok kezelése:
- Felmérés típushoz tartozó Kérdőív verziókezelés
- Pontozási, súlyozási és risk módszertani beállítások, a felmérési témakörnek megfelelően
- Felmérési Workflow beállítások
Third party risk felmérések
A vendorok és az általuk nyújtott szolgáltatásokat értékelhetjük a felmérés típusnak megfelelő (nemcsak) biztonsági szempontok alapján, fejlett kérdőíves és hozzá kapcsolható kockázatelemzési folyamatok mentén.
A third party risk felmérés management során támogatott:
- Felmérés workflow követés
- Vendor és Tprm assessor szerepkörök mellett igény esetén Business owner (szolgáltatás gazda) review/jóváhagyási WF lépéssel
- Határidők és automatikus emlékeztető kezelések
- Testre szabható email sablonok
- Részletes esemény és email napló minden felméréshez
- Megjegyzések kezelése a szereplők között
- Akár több száz felmérés egyidejű támogatása, kezelése
- Eredmény áttekintő, review támogatás
- Mitigációs feladatok és szakasz támogatása
- Dokumentum, file, evidencia kezelés
- Risk értékek és besorolás kimutatások
- Felmérés Jelentés Export
- Felülvizsgálati periódusok támogatása
- Archív (előző körök) felmérések kezelése, visszatekintése
Vendor felé nyitott kérdőív további képességek:
- Validáció vizsgálatok figyelik az elvárt kitöltöttséget
- Megjegyzések kezelése
- Önkiszolgáló vendor export, a saját megadott adatairól
- Ideiglenes egyedi link, passcode lehetőségekkel
- A vendorok a munkájuk során ’saját’ ideiglenes dokutárat kezelnek, amiből meghivatkozhatnak fájlokat.
Mitigációs feladatok kezelése
A felmérések során azonosított hiányosságokra mitigációs szakasz nyitható mitigációs feladatok definiálásával, egészen on-site audit támogatásig. A mitigációs szakaszra külön kockázati besorolás számolható.
Szolgáltatás elérhetősége
A TPRM modul elérhető:
- SeCube GRC Kürt SaaS szolgáltatásként
- SeCube GRC on premise rendszerként üzemeltetve
On premise esetén a SeCube architektúrája biztonsági szempontok mentén került kialakításra, fájl feltöltési védelmi funkciókkal kiegészítve, továbbá hardening beállítási támogatással.