Az elemzési és tervezési funkciókon felül a SeCube GRC kifejezett célja az információbiztonsági irányítási rendszer folyamatos felügyelete és fenntartása is. A Governance modul a következő kiegészítő funkciókkal rendelkezik.

BIA – Üzleti hatáselemzés és BSR osztályozás

Értékelhetjük az üzleti tevékenységek, rendszerek vagy adatvagyon sérülése során fellépő lehetséges kárhatásokat, mindezt a vállalatra szabható anyagi és immateriális értékelési aspektusok mentén valósíthatjuk meg. Az értékelések alapján osztályba sorolhatjuk erőforrásainkat.

BIA felmérés módszertani rugalmasság:

  • Az üzleti hatáselemzés mindhárom információbiztonsági aspektus szerinti állapotváltozás elemzésére alkalmas. Rendelkezésre állás sérülése – tetszőleges időtávokon, bizalmasság sérülése, integritás sérülése.
  • A SeCube támogatja az adat vagy üzleti folyamat vagy IT szolgáltatás oldalról induló üzleti hatás elemzések elvégzését.
  • Kárhatások rugalmas paraméterezése: A Kárhatás típusok és skálák rugalmasan kialakíthatóak és szöveges értelmezésük a vállalat működési környezetéhez szabható.

BIA felmérés:

  • Az összeállított módszertan alapján az üzleti hatáselemzést az arra kijelölt felelős felhasználók hajthatják végre.

BIA kimutatások és eredmények:

  • A BIA felmérés eredmények az Inventory függőségi kapcsolatok mentén öröklődnek, listákba rendezhetők
  • Érzékenység görbék, időtávon mért kárhatás kimutatások
  • Erőforrások BSR osztályozása
  • Legnagyobb hatású hibapontok keresése (SPoF)
  • Incidens szimulációk kárhatás következményeinek kimutatása
  • Kockázatelemzéshez hatás adatok
  • BCM visszaállítási időcélok (RTO, MTPD, RPO, MBCO)
Védelmi kontrollok nyilvántartása

A szervezet saját működő védelmi intézkedéseit, kontrolljainak nyilvántartása. Ezek lehetnek szabályzatok, eljárások, tevékenységek, szoftveres védelem, hardver – minden ami a szervezet védelmi környezetét megvalósítja. Ezek a megvalósuló kontrollokkal tudunk válaszolni a compliance követelményekre, illetve kockázatcsökkentő kontroll szerepet töltenek be.

Nyilvántartások felülvizsgálat menedzsmentje

A vállalati erőforrás nyilvántartások (folyamatok, rendszerek, adatvagyon, erőforrások) felülvizsgálatát külön workflow funkcióval támogatjuk.

  • felülvizsgálati csomagok összeállítása (erőforrás scope, felelősök, feladatok kiosztása)
  • kontrollált workflow, email értesítőkkel
  • megjegyzés menedzsment
  • változások kimutatása és kontrollált átvezetése az éles nyilvántartásba
Incidensek kezelése

Incidensek kezelése, értékelése és nyilvántartása, valamint utóincidens intézkedések kezelése. Több különböző célú incidens tár is kialakítható jogosultságkezeléssel.

Biztonsági eltérések kezelése

Biztonsági kivételek olyan időszakos állapotok, melyek eltérnek a szervezet biztonsági követelményeitől. A kivételeket nyilvántarthatjuk, engedélyezését menedzselhetjük, lejárat esetén figyelmeztető e-mailekkel.

Feladat- és felelősség kezelő

Integrált feladatkezelő funkcióban áttekinthetjük és menedzselhetjük a SeCube összes moduljából és funkciójából kieső feladatokat, intézkedéseket, valamint újakat készíthetünk. Áttekinthetjük információbiztonsági irányítási rendszerünk egyszeri, folyamatos és periodikus feladatait. Az egyes feladattípusokhoz e-mail értesítők állíthatók be a felelősök számára.

Dokumentum menedzsment

A SeCube dokumentummenedzsment funkciójában rendszerezhetjük, címkézhetjük, áttekinthetjük a rendszer egyéb funkcióiban feltöltött dokumentumokat.

Governance

    top