A SeCube COMPLIANCE modulja önállóan is működni képes audit jellegű tevékenységeket támogató szoftverkomponens.
Compliance és Audit támogatás
A Compliance modul támogatja számos előre definiált nemzetközi információbiztonsági szabványoknak, jogszabályoknak, valamint tetszőlegesen összeállítható vállalati szabályzatoknak és auditkövetelmény katalógusoknak való megfelelés vizsgálatát és adminisztrációját továbbá rendszeres felülvizsgálatát (belső audit) és az eltérések tervezett kezelését. A vizsgálatok eredményeképpen részletes megfelelés és audit riportokat, valamint a hiányosságokat kezelő cselekvési terveket készíthetünk.
Audit csomagok és módszertan
A compliance modulban indított követelmény jegyzék(ek), audit csomagok szabadon összeállíthatók:
- Tetszőlegesen összeállított saját követelmény jegyzékek alakíthatók ki, például vállalati vagy anyavállalati követelmények, szabályzatok; információbiztonsági szabályzat, beszállítói követelmények, audit követelmények stb.
- Sablon követelmény csomagok is elérhetők (jogi követelmények, EU szabályozások, szabványok), melyek változás követését a gyártói terméktámogatás biztosítja.
- 7/2024 MK rendelet
- ISO/IEC, NIST
- GDPR, CER, AI act. NIS2
- MNB ajánlások, DORA, RTS, Swift,
- VDA ISA Tisax
- Egyéb hazai jogszabályok
Az audit csomaghoz különböző funkcionalitást támogató módszertani paraméterek állíthatóak be:
- Egyszerű megfelelés vagy audit vizsgálat
- Egyszerre több tetszőleges erőforráson/entitáson végrehajtott vizsgálat
- Követelmény relevancia beállítások
- Fix módszertanok a támogatott hatósági elvárások és jogszabályok mentén – hatóság és audit ready eredményekkel
Compliance és audit kiértékelés
A vizsgálatok az egyes audit csomagokban lévő követelményeknek való megfelelés szisztematikus felmérését (módszertani beállítások mentén) és kezelését jelentik.
- Egyszerre számos független audit és compliance csomag futtatható
- Mapping a különböző követelménykatalógusok között
- Belső auditok vezetése
- Nagyszámú erőforrás / EIR tömeges kiértékelésére optimalizált felület és csoportosítási lehetőségek
- Eltérések, findingok kezelése
- Védelmi kontrollok kezelése
- Evidencek és dokumentumok kezelése
- A kiértékelések konzisztenciájára validáció vizsgálatok figyelnek.
- Kiosztható kiértékelői jogosultságok
- Kimutatásokkal segített kiértékelés és Audit Jelentés generálása
Kiberbiztonsági törvényi megfelelés (NIS2)
Kiemelten támogatott hazai 2024/69 kiberbiztonsági törvényi (NIS2) use casek, hatósági és audit ready exportokkal:
- 7/2024 MK rendelet módszertan
- 1/2005 SZTFH kiberaudit szerinti módszertan
- NKI OVI módszertan
Kiberbiztonsági törvényi támogatás kiemelt funkciók:
- Egyszerre nagyszámú EIR együttes kezelése, tömeges szerkesztési funkciókkal
- Tetszőleges csoportosítási módszerek kezelése
- Compliance Jelentés riport generálás kiberbiztonsági auditra
- VMI és SZEKI kimutatások
- RBT Rendszerbiztonsági Terv összeállítás és generálás
- Teljes körű NKI OVI Export, tömegesen is, folyamatos OVI verziótámogatás
- 418/2024 kormányrendelet szerinti adatosztályozás támogatása
Audit eltérések integrált és folyamatos kezelése
- A vizsgálatok során kieső kezelendő eltérésekre helyesbítő intézkedéseket tervezhetünk, minden futó audit és compliance csomagra integrált módon.
- Az intézkedésekhez felelősök, státuszok rendelhetők, email emlékeztetőkkel.
- Az intézkedések eredményei folyamatosan követhető, valamint visszavezethetők az audit csomagokba, ezáltal támogatva a folyamatos megfelelés menedzsmentet a szervezet számára.
- A kiértékelési információk és az intézkedési státuszok alapján részletes múltbeli, aktuális és jövő kimutatások készíthetők szervezetünk megfelelési állapotáról.
Compliance és audit eredmények
- Audit, megfelelés és GAP elemzés riportok, Audit jelentések, Alkalmazhatósági jelentés
- Cselekvési és akció tervek, aktuális és jövő kimutatások
- Rendszerbiztonsági terv generálás
- NKI OVI generálás