A SeCube RISK modulja széles skálán paraméterezhető, önállóan is működni képes integrált kockázatmenedzsment szoftverkomponens (IRM- Integrated Risk Management).
A SeCube RISK modulja széles skálán paraméterezhető, önállóan is működni képes integrált kockázatmenedzsment szoftverkomponens (IRM- Integrated Risk Management).
A szoftver kockázatelemzési funkcionalitása lehetővé teszi a vállalat különböző típusú kockázatelemzéseinek egységes támogatását. Egyszerre számos terület különböző típusú, kockázatelemzése is futhat párhuzamosan, melyek eredményei egységesen is kezelhetők, ezáltal megvalósítva és támogatva az integrált teljes vállalati kockázatmenedzsmentet (ERM – Enterprise risk management).
A RISK modulban egy vagy számos külön menedzselhető kockázatelemzési szál / csomag indítható, külön felelősökkel és kiértékelőkkel. Ezek lehetnek különböző típusú kockázatelemzések, vagy külön területek szeparált kockázatelemzései.
A különböző kockázatelemzések hatóköre rugalmasan állítható fenyegetések és /vagy erőforrások tekintetében így teljes körű vagy részleges, illetve ad hoc / projekt alapú kockázatelemzés is készíthető, vagy egyes biztonsági vagy vállalati területekre (információbiztonsági, fizikai biztonság, humán, üzleti, adatvédelem) külön koncentrálhatunk.
A kockázatelemzés végrehajtása lehet periodikus, vagy folyamatos, a szervezet igényeinek megfelelően.
A szoftverben a kockázatelemzés alapvető módszertani paraméterei és kockázat számítási módszerei széles körben testre szabhatók, így lehetőséget ad arra, hogy figyelembe vegye a Vállalat adottságait, különböző anyavállalati vagy jogszabályi elvárásokat. A hatások és károk értelmezése teljes egészében egy vállalat és környezetéhez szabható (anyagi kár, hírnév kár, működési kár, jogi következmény, személyi sérülés stb.).
A kockázatelemzés modulban található módszertani paraméterek és szabadon bővíthető alapértelmezett listák (fenyegetések, sérülékenységek, védelmi intézkedések) információbiztonsági ajánlásokon (NIST), szabványokon (ISO) és jogszabályokon (IBTV) alapul, kiegészítve Kürt tapasztalatokkal és ügyfél visszajelzésekkel. Az alkalmazott kockázatelemzési módszertan és terminológiák megfeleltethetők az ISO/IEC 27005 szabvány által leírtakkal.
A kockázatelemzés összekapcsolja vagyonelemeink sérülékenységeit és védelmi intézkedéseit a fenyegető veszélyekkel. Lehetséges bekövetkezésük esetén ok-okozati szimulációk mentén elemezhetjük a következményeket és a fellépő üzleti károkat. Értékelhetjük kockázatainkat, valamint folyamatos kockázatmenedzsment tevékenységet valósíthatunk meg.
Kockázatelemzés főbb jellemző:
A kockázatelemzés során feltárt kockázatokat különböző elemzési kimutatások mentén értékelhetjük és kockázatkezelési döntések hozhatók. Az akár több kockázatelemzés eredményei külön, de akár integráltan is értékelhetők és kezelhetők.
A kockázatokhoz részletes intézkedéseket tervezhetünk. A kockázatkezelési intézkedések és a kockázatok kapcsolata szabadon megadhatók (n-n kapcsolatok). A kockázatkezelési intézkedések megvalósulását feladatmenedzsment funkciók segítik, felelősökkel, státuszokkal, email értesítőkkel, és akár időben összehasonlítható kimutatásokkal (elemzéskori állapot, mai napi aktuális állapot, jövőbeni tervezett állapotok). A kockázatkezelési funkciók és kimutatások célja a vállalat kockázatarányos védelmének folyamatos irányítása. Kockázati kimutatások jellemzői: