Third-pary risk management modul célja a vendorok által nyújtott szolgáltatások értékelésének (több fajta felmérés típus támogatott) teljes körű támogatása, kockázati besorolásokkal és kockázatkezeléssel. A SeCube-ban megvalósuló folyamatok lehetővé teszik akár nagyszámú vendor szolgáltatás kockázatértékelésének erőforrás hatékony riportálható fenntartását.

Bevezetés során már meglévő kérdőív és módszertanok implementálására is képes a SeCube felmérés konfigurációja.

Vendorok és szolgáltatások nyilvántartása

A Vendorok és a vendorok által nyújtott szolgáltatások (IKT szolgáltatások) nyilvántartása, azok típusával, életciklus követésével és besorolásával.

Felmérés és Risk módszertanok

A SeCube-ban több különböző kérdőív és hozzájuk rendelt felmérés típus is kialakítható.

Kérdőív jellemzői:

  • Adatkezelési, szabályozási, kontroll kérdések, illetve szabadon kialakítható kérdések
  • Többnyelvűség, a vendor kommunikációs nyelve alapján
  • Fájl feltöltési lehetőségek, vendor dokumentummenedzsment, védelmi kontrollokkal
  • Elágazások, feltétel lehetőségek kezelése a kérdőíven
  • Testre szabható tájékoztató
  • Vendor tanúsítványok kezelése

Felmérés típusok kezelése:

  • Felmérés típushoz tartozó Kérdőív verziókezelés
  • Pontozási, súlyozási és risk módszertani beállítások, a felmérési témakörnek megfelelően
  • Felmérési Workflow beállítások
Third party risk felmérések

A vendorok és az általuk nyújtott szolgáltatásokat értékelhetjük a felmérés típusnak megfelelő (nemcsak) biztonsági szempontok alapján, fejlett kérdőíves és hozzá kapcsolható kockázatelemzési folyamatok mentén.

A third party risk felmérés management során támogatott:

  • Felmérés workflow követés
  • Vendor és Tprm assessor szerepkörök mellett igény esetén Business owner (szolgáltatás gazda) review/jóváhagyási WF lépéssel
  • Határidők és automatikus emlékeztető kezelések
  • Testre szabható email sablonok
  • Részletes esemény és email napló minden felméréshez
  • Megjegyzések kezelése a szereplők között
  • Akár több száz felmérés egyidejű támogatása, kezelése
  • Eredmény áttekintő, review támogatás
  • Mitigációs feladatok és szakasz támogatása
  • Dokumentum, file, evidencia kezelés
  • Risk értékek és besorolás kimutatások
  • Felmérés Jelentés Export
  • Felülvizsgálati periódusok támogatása
  • Archív (előző körök) felmérések kezelése, visszatekintése

Vendor felé nyitott kérdőív további képességek:

  • Validáció vizsgálatok figyelik az elvárt kitöltöttséget
  • Megjegyzések kezelése
  • Önkiszolgáló vendor export, a saját megadott adatairól
  • Ideiglenes egyedi link, passcode lehetőségekkel
  • A vendorok a munkájuk során ’saját’ ideiglenes dokutárat kezelnek, amiből meghivatkozhatnak fájlokat.
Mitigációs feladatok kezelése

A felmérések során azonosított hiányosságokra mitigációs szakasz nyitható mitigációs feladatok definiálásával, egészen on-site audit támogatásig. A mitigációs szakaszra külön kockázati besorolás számolható.

Szolgáltatás elérhetősége

A TPRM modul elérhető:

  • SeCube GRC Kürt SaaS szolgáltatásként
  • SeCube GRC on premise rendszerként üzemeltetve

On premise esetén a SeCube architektúrája biztonsági szempontok mentén került kialakításra, fájl feltöltési védelmi funkciókkal kiegészítve, továbbá hardening beállítási támogatással.

TPRM

    top