Integrált vállalati kockázatmenedzsment
A SeCube RISK kockázatelemzési funkcionalitása lehetővé teszi a vállalat különböző típusú kockázatelemzéseinek egységes támogatását. Egyszerre számos különböző terület – akár különböző típusú, kockázatelemzése is futhat párhuzamosan, melyek eredményei egységesen is kezelhetők, ezáltal megvalósítva és támogatva az integrált teljes vállalati kockázatmenedzsmentet (ERM – Enterprise risk management).
- Információbiztonsági, NIS2, CER, DORA
- Sérülékenységvizsgálati eredmények
- Fizikai biztonsági
- Adatbiztonsági
- Üzleti, folyamat alapú kockázatelemzés
- Kritikus szervezetek – ellenálló képességi kockázatelemzés
- Humán
- Ad-hoc, projektalapú kockázatelemzések
A RISK modulban egyszerre több, önállóan menedzselhető kockázatelemzés indítható, külön felelősökkel és kiértékelőkkel. Ezek lehetnek eltérő típusú kockázatelemzések, illetve különböző szervezeti egységek vagy üzleti területek elkülönített kockázatértékelései.
A különböző kockázatelemzések hatóköre rugalmasan állítható fenyegetések és / vagy erőforrások tekintetében. Ennek köszönhetően teljes körű, részleges, valamint ad hoc vagy projektalapú kockázatelemzések egyaránt készíthetők.
Kockázatelemzési módszertani paraméterezés
- Akár többféle kockázatelemzési módszertan összeállítható, széles körben testre szabható, alkalmazkodási képesség a vállalatok meglévő módszertanaihoz bevezetés során.
- Több kockázatelemzés kezelése – eltérő területek, eltérő módszertan, eltérő erőforrás hatókör, eltérő célok esetén.
- Az alkalmazott kockázatelemzési módszertan és terminológiák megfeleltethetők az ISO/IEC 27005 szabvány által leírtakkal.
- By default szabványi, jogszabályi (7/2024 MK rendelet) és best practise gyári fenyegetés és sérülékenységi beállítások, valamint kárhatás tábla sablonok.
- OKF – kritikus szervezetek – ellenálló képességi kockázatelemzés beállítások (kockázatok, képlet, kitettség, kárhatások stb.)
- A hatások és károk értelmezése teljes mértékben az adott szervezet igényeire szabható (anyagi kár, hírnév kár, működési kár, jogi következmény, személyi sérülés stb.). A SeCube szakmai sablon tára előre definiált kárhatás táblákat is biztosít: közigazgatási, piaci, MK rendelet szerinti és GDPR-specifikus kárhatás táblákhoz.
Üzleti hatáselemzés
A SeCube lehetővé teszi a kialakított folyamat-, adat- és IT-szolgáltatás leltárakra (Inventory) építve az üzleti területek bevonásával átfogó üzleti hatáselemzés (Business Impact Analysis – BIA) elkészítését. A kijelölt üzleti felelősök a vagyonelemeket a Bizalmasság, Sértetlenség és Rendelkezésre állás (BSR) szempontjai szerint értékelhetik. A BIA eredményei integráltan felhasználásra kerülnek kockázatelemzés során, ugyanakkor nem előfeltétele a kockázatértékelési folyamatnak.
Kockázatelemzés
A kockázatelemzés összekapcsolja vagyonelemeink sérülékenységeit és védelmi intézkedéseit a fenyegető veszélyekkel. A SeCube támogatja a kockázati események ok-okozati összefüggéseinek modellezését, a várható üzleti hatások elemzését, valamint a kockázatok folyamatos értékelését és kezelését.
- Fenyegetések, sérülékenységek, védelmi intézkedések kezelése
A RISK modul előre definiált, ISO, NIST és MK rendelet alapú fenyegetés-, sérülékenység- és védelmi intézkedés katalógusokat biztosít, amelyek a KÜRT Zrt. gyakorlati tapasztalataival és bevált módszereivel egészülnek ki. Ezek a szervezet igényei szerint bővíthetők és testre szabhatók.
- Ok-okozati állapotterjedési modell és megjelenítés.
A SeCube gráfalapú terjedési modellt alkalmaz, amely támogatja a fenyegetések hatásának nyomon követését, hogyan terjed végig az egymástól függő erőforrásokon, és milyen üzleti következményekhez, üzleti károkhoz vezethet.
- Üzleti hatások értékelése
A kockázatokhoz következmények (BSR vagy egyéb üzleti esemény irányok), azokhoz pedig üzleti hatásokrendelhetők. Az értékelés egységes, testreszabható kárhatás tábla és értékelési dimenziók alapján történik (pl. anyagi, jogi, hírnév, személyi sérülés stb. szerint). Az üzleti hatások származhatnak a különálló üzleti hatáselemzés (BIA) felmérés eredményeiből (Governance modul) vagy közvetlenül a RISK modulban is értékelhetők.
- Integráció más modulokkal
A kockázatelemzés figyelembe veszi más modulokból származó információkat is, például a Compliance modul megfelelőségi eredményeit, audit megállapításait (finding), az incidens nyilvántartás adatait és egyéb releváns információkat.
- Átfogó elemzések és riportok
A kockázatelemzés eredménye által szintezett kockázati listák és elemző riportok jönnek létre, támogatva a megalapozott döntéshozatalt és a kockázatok nyomon követését.
- Validációvizsgálatok
A beépített ellenőrzési funkciók folyamatosan figyelik az adatok változását, biztosítják a kockázatelemzések naprakészségét, valamint támogatják az eredmények konzisztenciájának és megbízhatóságának fenntartását.
Kockázatok integrált értékelése és folyamatos kezelése
A kockázatelemzés során feltárt kockázatokat különböző elemzési kimutatások mentén értékelhetjük és kockázatkezelési döntések hozhatók. A rendszer egyszerre több kockázatelemzés eredményeinek kezelését is támogatja, így azok önállóan vagy integrált módon is elemezhetők és összevethetők.
A kockázatelemzés során feltárt kockázatokat különböző elemzési kimutatások mentén értékelhetjük és kockázatkezelési döntések hozhatók.
- Különböző kockázatelemzések eredményei külön, de akár integráltan is értékelhetők, összehasonlíthatóak és kezelhetők.
- A kockázatok konzisztenciáját validáció vizsgálatok segítik.
- A kockázatok terjedésének vizualizációja
- A kockázatkezelési döntéseket hozhatunk és részletes kockázatkezelési intézkedéseket tervezhetünk és követhetjük őket nyomon.
- A kockázatkezelési intézkedések megvalósulását feladatmenedzsment funkciók segítik, felelősökkel, státuszokkal, email értesítőkkel, és akár időben összehasonlítható kimutatásokkal.
- Kockázati kimutatások, összehasonlító riportokkal időbeliséggel (elemzési állapot, mai napi illetve terveink alapján jövőbeli állapotok)
A kockázatkezelési funkciók célja, hogy a szervezet kockázatarányos védelmét folyamatosan támogassák, valamint naprakész képet biztosítsanak a kockázatok és a kapcsolódó intézkedések aktuális állapotáról.
Kockázatmenedzsment eredmények
A SeCube a különböző területek kockázatelemzési eredményeit egységes, áttekinthető formában jeleníti meg, így a szervezet kockázatai könnyen értékelhetők, kezelhetők és nyomon követhetők. Az elkészült riportok és kimutatások támogatják a szükséges kockázatkezelési intézkedések meghatározását és követését.
A szoftverben végzett munka eredményeként az auditkész dokumentációk gombnyomásra generálhatók:
- Priorizált Kockázati lista, részletes elemző riportokkal és grafikus állapotterjedési ábrákkal.
- Kockázatkezelési kimutatások, amelyek támogatják az elemzéskori, aktuális és tervezett jövőbeli állapotok összehasonlítását.
- Automatikusan generálható, részletes Kockázatelemzési jelentés dokumentum.
- Integrált vállalati kockázati áttekintés több szervezeti egység vagy elemzés eredményeinek összevont kezelésével.
- Kockázatkezelési tervek, végrehajtandó intézkedésekkel és státuszukkal