Plattformübersicht

Vollständig skalierbar und Plug & Play

 

 

 

Integrierte Funktionalität in all unseren Managementsystemen

ISMS     PIMS     CSMS     BCMS     AIMS     QMS     FRMS

Plan-Do-Check-Act Aufgabenmanagement


Zentral in allen Dashboards – z. B. im ISMS, PIMS, AIMS usw. – befindet sich eine vollständige Übersicht aller Plan-Do-Check-Act-Aufgaben, die noch erledigt werden müssen, sich in Bearbeitung befinden oder deren Frist überschritten ist. Nichts geht mehr verloren, und es gibt sogar Steuerungsmechanismen, um Aufgaben einfach an einen anderen Benutzer weiterzuleiten.

Intelligentes Integrated Risk Management – alles an einem Ort

Integriertes Risikomanagementsystem mit Risikodashboard, -register, -analysen, -behandlungen und Trends.

  • Ganzheitlicher Überblick über alle Risiken, z. B. Informationssicherheit, Cybersecurity, Datenschutz, Business Continuity usw.
  • Fügen Sie Risiken einfach aus einem zentralen Risikoregister mit branchenspezifischen Vorlagen hinzu.
  • Umfassende Bedrohungsdatenbank (inkl. MAPGOOD oder RAVIB).
  • Automatisierte Maßnahmenvorschläge zur Risikobehandlung, integriert mit der Erklärung der Anwendbarkeit.
  • Vollständig anpassbare Workflows.
RiskRegister.png

    

IntegratedRiskManagement.png

Einfaches Compliance-Management


Verknüpfen Sie die relevanten Maßnahmen einfach mit Ihren Managementsystemen und Standards. Von jedem Managementsystem aus können Sie den Fortschritt der Prozessimplementierung einfach verfolgen. Außerdem sehen Sie die Compliance für jeden Standard, der mit Ihren Maßnahmen verknüpft ist.

Kontinuierliches Monitoring durch integriertes Audit- und Kontrollsystem


Auditprogramme können schnell erstellt, geplant oder als wiederkehrend eingerichtet werden. Verbesserungsmaßnahmen lassen sich einfach zuweisen, und die Wiederverwendung von Nachweisen erleichtert die Durchführung. Dadurch wird die Audit-Belastung für die beteiligten Mitarbeiter reduziert und Ihre Auditkosten gesenkt.

Vom Internal Audit Dashboard aus lässt sich die interne Auditplanung visuell darstellen, einschließlich wiederkehrender Audits, offener und überfälliger Aufgaben, und Sie können diese Aufgaben von hier aus steuern – entweder integrativ oder nach einem bestimmten Standard. Periodische Kontrollen lassen sich einfach einrichten.

Volle Kontrolle über alle Vorfälle und Datenschutzverletzungen


Mit dem integrierten Incident- und Datenschutzverletzungsmanagement-System können Sie die Registrierung, fristgerechte Bearbeitung und Berichterstattung von Vorfällen und Datenschutzverletzungen optimal durchführen.

Kontrolle über die Lieferkette


Mit dem integrierten Lieferantenmanagement können Sie alle Ihre Drittanbieter erfassen, klassifizieren und mithilfe eines Workflows regelmäßig anhand einer Lieferantenbewertung prüfen. Außerdem können Sie für jeden Lieferanten Verträge und Zertifikate verwalten.

Ab dem Pro-Abonnement gilt dies auch für Viertanbieter.

E-LearningPack Fysiek.png

Integriertes Risikobewusstsein


Risikobewusstsein ist entscheidend für die Bereiche, die wir mit unseren Managementsystemen abdecken. Daher ist ein E-Learning-Management-System in all unseren Abonnements kostenfrei integriert, und das System wird mit einem Phishing-Simulationssystem geliefert.

Es enthält Vorlagen, mit denen Sie einfach eigene Programme erstellen können. So können Sie leicht eigene E-Learnings erstellen, Videos hochladen oder Fragebögen anlegen.

Gegen Aufpreis können Sie auch ein fertiges E-Learning Security Pack hinzufügen, um Mitarbeiter im Bereich Cyberbewusstsein zu schulen.

Im Risk Awareness Pack stehen fertige Trainings zur Verfügung, die auf ISO 27001, BIO, NEN7510 und NIS2 abgestimmt sind. Das Pack enthält Trainingsmodule zu den Themen Mensch, Technik, Physisch, Organisationen, Datenschutz, Künstliche Intelligenz sowie Management & Governance.

Plug & Play Compliance

Mehr als 46 Standards und Frameworks verfügbar

Eine intelligente Verknüpfung zwischen Maßnahmen und Standards sorgt dafür, dass der Compliance-Status einer Maßnahme automatisch auf alle verknüpften Standards übertragen wird, sodass Sie sofort die Compliance pro Standard sehen können.

Das Ergebnis: weniger doppelte Arbeit, maximale Konsistenz. Die Einhaltung mehrerer Standards gleichzeitig war noch nie so einfach.

Entdecken Sie, welche IRM360 Core- und Managementsysteme am besten zu Ihrer Organisation passen

Beginnen Sie mit der Auswahl eines Core-Abonnements, das zu Ihrer Organisation passt – Foundation, Advanced oder Pro – und bestimmen Sie anschließend selbst den Grad der Steuerung, indem Sie einfach unsere Plug-&-Play-Managementsysteme und Standards hinzufügen – skalierbar bis hin zu einer vollständigen GRC-Lösung.

Jedes Abonnement enthält standardmäßig zwei Managementsysteme und zwei Standards Ihrer Wahl. So wächst die Lösung mit Ihren Zielen – ohne große Investitionen im Voraus, ohne komplexe Implementierungen, ohne von vorne beginnen zu müssen und immer mit schnellen Ergebnissen.

 

Unsere CyberManager Core-Abonnements

 

Foundation – Core-Funktionalität:

Enthält:

  • Optimales Aufgabenmanagement (PDCA)

  • Risikomanagement

  • Auditmanagement

  • Incidentmanagement

  • Integriertes Risikobewusstsein

  • Fertige Maßnahmevorlagen

  • Audit-fertige Berichte (u. a. VVT)

  • Auswahl aus mehr als 46 Standards

  • Maximale Sicherheit

  • Wahl der Sprache

  • Automatisiertes Onboarding

Advanced – Core-Funktionalität:

Enthält alle Foundation-Core-Funktionen, plus:

  • Single Sign-On-Integration

  • Integrierte Risikosteuerung

  • Funktionen/Rollen & Gruppen

  • Rollenbasierter Zugriff (Role-Based Access)

  • Verknüpfung von Umgebungen

  • Self-Assessments

  • Branchenspezifische Berichte (u. a. ENSIA)

  • Eigene Standards hinzufügen

  • Lieferantenbewertungen

  • Zusätzliche freie Felder

  • Mehrsprachig

Pro – Core-Funktionalität:

Enthält alle Advanced-Core-Funktionen, plus:

  • Integriertes Governance-Dashboard

  • Integriertes Risikomanagement

  • Key Risk Indicators (KRIs)

  • Domain- & Line-Risikoeinblicke

  • Domain- & Line-Governance-Einblicke

  • Geeignet für z. B. DORA

  • Umfassendes Bedrohungsbild

  • Dritt- & Viertanbieter-Register

  • Informationsregister

  • Algorithmusregister

  • Integration des Stammdateimenüs

Enterprise – Core-Funktionalität:

Enthält alle Pro-Core-Funktionen, plus:

  • Enterprise GRC-Dashboard

  • Enterprise KRIs

  • Enterprise-Berichte

  • Prozessorientierte Audits

  • Verwaltung von Umgebungen

  • BI-Integrationen

  • Zentrales Benutzerverwaltung

  • Zentrale Verwaltung von Maßnahmen

  • Zentrale Verwaltung von Frameworks

  • Benchmarking

Bereit, schnell konform zu werden und Ihre interne Steuerung zu verbessern?