| SeCube választható Modulok | ||||||
|---|---|---|---|---|---|---|
| USE CASE | Inventory (CMDB) |
Governance | RISK (ERM) |
Compliance (Audit) |
BCM (BCP&DRP) |
TPRM |
| DORA és MNB megfelelés |
Folyamatok, rendszerek, IKT szolgáltatások, adatvagyon és ezek kapcsolati működési modellezése | Üzleti hatáselemzés és BSR osztályozás, Inventory felülvizsgálat vezetés Védelmi intézkedések és kontrollok, Feladatkezelő és email emlékeztetők, Dokumentumtár, Biztonsági kivételek nyilvántartása, Incidens nyilvántartás, ETL - betöltő interface | Információbiztonsági, humán, fizikai kockázatelemzés és kockázatkezelés; | Belső audit támogatás, valamint DORA és RTS és MNB ajánlások megfelelés | Működésfolytonosság - Üzletmenet (ügymenet) folytonosság tervezése IT szolgáltatásfolytonosság és helyreállítás tervezés Időcélok (RTO, RPO, MTPD) Felkészülési időszak menedzsmentje Tesztelés | IKT third party szolgáltatók biztonsági felmérése |
| NIS2 kiberbiztonsági törvény (SZTFH és NKI) |
EIR-ek és környezetének nyilvántartása, Adatvagyon és Adatosztályozás (418/2024) | 7/2024 MK rendelet EIR kockázatelemzés és kockázatkezelés | Biztonsági osztálybasorolás EIR felmérés és cselekvés tervezés Kiberaudit (1/2005 SZTFH) vagy NKI-OVI módszertan NKI Rendszerbiztonsági terv generálás | Vendorok szolgáltatásainak biztonsági felmérése | ||
| ISMS ISO27001 |
Vagyonelemleltár | Információbiztonsági kockázatelemzés és kockázatkezelés (ISO27005) | Alkalmazhatósági nyilatkozat; IBSZ és vállalati szabályozás; Belső audit és Jelentések; | |||
| VDA ISA, Tisax | Működési vagyonelemleltár | Működési kockázatelemzés | VDA ISA érettségi szint megfelelés felmérés | |||
| BCM (ISO22301) | Folyamatok és támogató erőforrások működési modellezése | |||||
| IT DRP SCP | Erőforrások és IT rendszerek működési modellezése | |||||
| AI Governance - AI Act. | MI-rendszerek, szolgáltatók és adatvagyon, AI katalógus nyilvántartás | MI rendszerek kockázatkezelése | MI megfelelőség értékelés és belső audit | MI Third Party provider biztonsági felmérések | ||
| CER - Kritikus szervezetek ellenálló képessége | Kritikus infrastruktúra nyilvántartás Reziliancia védelmi intézkedések | OKF - Ellenálló Képességi Mátrix kockázatelemzés és kockázatkezelés | EIR felmérés és cselekvés tervezés (SZTFH és NKI) Belső auditok | Kritikus szervezet / infrastruktúra Ellenálló Képességi reziliencia tervezése, tesztelése, Rendkívüli / kontrollált rendkívüli események | Ellátási láncok, vendorok biztonsági felmérése | |
| BIA és Adatvagyon | Folyamatok, rendszerek, IKT szolgáltatások, adatvagyon (418/2024) és ezek kapcsolati működési modellezése | |||||
| Belső audit & kontrollrendszer (339/2019; 370/2011) | Szervezeti felépítés, folyamatok | Integrált kockázatkezelési rendszer | Kontroll környezet értékelés, Belső audit, eltérés kezelés, | |||
| Integrált Kockázatmenedzsment | Területek, folyamatok, erőforrások | Üzleti/működési kockázatelemzés és kezelés | ||||
| GDPR | Adatkezelési tevékenységek és személyes adatkör nyilvántartás | GDPR megfelelés vizsgálat | ||||
| Third party risk management | Vendorok és szolgáltatásaiknak nyilvántartása | Third party service felmérések és kockázatok vezetése | ||||