Visão geral da plataforma

Totalmente escalável e Plug & Play

 

 

 

Funcionalidade integrada em todos os nossos sistemas de gestão

ISMS     PIMS     CSMS     BCMS     AIMS     QMS     FRMS

Gestão de tarefas Plan-Do-Check-Act


No centro de todos os dashboards – por exemplo, do ISMS, PIMS, AIMS, etc. – encontra-se uma visão completa de todas as tarefas Plan-Do-Check-Act que ainda precisam ser executadas, que estão em andamento ou cujo prazo já expirou.
Nada será esquecido, e existem até mecanismos de controle que permitem transferir facilmente tarefas para outro usuário.

Gestão Inteligente e Integrada de Riscos – tudo em um só lugar

Sistema integrado de gestão de riscos com painel de riscos, registro, análises, tratamentos e tendências.

  • Visão completa de todos os riscos, incluindo segurança da informação, cibersegurança, privacidade, continuidade, etc.
  • Adicione facilmente riscos a partir de um registro central utilizando templates adaptados ao seu setor.
  • Base de dados abrangente de ameaças (incluindo MAPGOOD ou RAVIB).
  • Propostas de medidas automatizadas para o tratamento de riscos, integradas com a Declaração de Aplicabilidade.
  • Fluxos de trabalho totalmente configuráveis.
RiskRegister.png

    

IntegratedRiskManagement.png

Gestão de conformidade simplificada


Vincule facilmente as medidas relevantes aos seus sistemas de gestão e normas. A partir de cada sistema de gestão, você pode acompanhar de forma simples o progresso da implementação dos seus processos.
Você também pode visualizar a conformidade para cada norma vinculada às suas medidas.

Monitoramento contínuo por meio de um sistema integrado de auditoria e controle


Os programas de auditoria podem ser criados, agendados ou tornados recorrentes rapidamente. As ações de melhoria podem ser atribuídas facilmente, e a reutilização de evidências facilita a execução. Isso reduz a pressão de auditoria sobre os colaboradores envolvidos e diminui seus custos de auditoria.

A partir do painel de Auditoria Interna, o planejamento das auditorias internas pode ser visualizado, incluindo auditorias recorrentes, tarefas pendentes ou vencidas, e você pode gerenciar essas tarefas diretamente a partir deste painel, de forma integral ou por norma específica. Os controles periódicos podem ser configurados facilmente.

Controle total de todos os seus incidentes e vazamentos de dados


Com o sistema integrado de gestão de incidentes e vazamentos de dados, você pode gerenciar de forma ótima o registro, o tratamento em tempo hábil e a geração de relatórios de incidentes e vazamentos de dados.

Controle da cadeia de fornecedores


Com o sistema integrado de gestão de fornecedores, você pode mapear todos os seus fornecedores terceirizados, classificá-los e avaliá-los periodicamente por meio de um fluxo de trabalho e de uma avaliação de fornecedores. Também é possível gerenciar contratos e certificados de cada fornecedor.

A partir da assinatura Pro, isso também se aplica aos fornecedores de quarto nível.

E-LearningPack Fysiek.png

Conscientização de riscos integrada


 A conscientização sobre riscos é crucial para os domínios que cobrimos com nossos sistemas de gestão. Por isso, um sistema de gerenciamento de E-Learning está integrado gratuitamente em todas as nossas assinaturas e o sistema é fornecido com um simulador de phishing.

Disponível com templates que permitem criar facilmente seus próprios programas. Assim, você pode criar seus próprios E-Learnings, enviar vídeos ou elaborar questionários.

Por um custo adicional, você também pode adicionar um E-Learning Security Pack pronto para uso, para treinar os colaboradores em ciberconscientização.

O Risk Awareness Pack oferece treinamentos prontos, alinhados com ISO 27001, BIO, NEN7510 e NIS2. O pack contém módulos de treinamento sobre os temas: Pessoas, Tecnologia, Segurança física, Organizações, Privacidade, Inteligência Artificial e Gestão & Governança.

Conformidade Plug & Play

Mais de 46 normas e frameworks disponíveis

Um vínculo inteligente entre medidas e normas garante que o status de conformidade de uma medida seja automaticamente aplicado a todas as normas vinculadas, permitindo que você veja imediatamente a conformidade por norma.

O resultado: menos trabalho duplicado e máxima consistência. Cumprir várias normas ao mesmo tempo nunca foi tão fácil.

Descubra quais sistemas IRM360 Core e de gestão se adaptam melhor à sua organização

Comece escolhendo uma assinatura Core adequada à sua organização – Foundation, Advanced ou Pro – e depois determine você mesmo o nível de controle, adicionando facilmente nossos sistemas de gestão plug & play e padrões — escalável até uma solução GRC completa.

Cada assinatura inclui, por padrão, dois sistemas de gestão e dois padrões à sua escolha. Assim, a solução cresce junto com seus objetivos – sem grandes investimentos iniciais, sem implementações complexas, sem começar do zero e sempre com resultados rápidos.

 

Nossas assinaturas CyberManager Core

 

Foundation – Funcionalidades Core:

Inclui:

  • Gestão ótima de tarefas (PDCA)

  • Gestão de riscos

  • Gestão de auditorias

  • Gestão de incidentes

  • Conscientização integrada sobre riscos

  • Templates de medidas prontos para uso

  • Relatórios prontos para auditoria (ex.: VVT)

  • Escolha entre mais de 46 normas

  • Segurança máxima

  • Idioma à escolha

  • Onboarding automatizado

Advanced – Funcionalidades Core:

Inclui todas as funcionalidades Core do Foundation, mais:

  • Integração Single Sign-On

  • Gestão integrada de riscos

  • Funções/roles e grupos

  • Acesso baseado em funções (Role-Based Access)

  • Conexão de ambientes

  • Autoavaliações (Self-assessments)

  • Relatórios setoriais (ex.: ENSIA)

  • Adição de suas próprias normas

  • Avaliações de fornecedores

  • Campos adicionais personalizáveis

  • Multilíngue

Pro – Funcionalidades Core:

Inclui todas as funcionalidades Core do Advanced, mais:

  • Painel de Governança Integral
  • Gestão de Riscos Integral
  • Indicadores-chave de Risco (KRI)
  • Visão de Risco por Domínio e Linha
  • Visão de Governança por Domínio e Linha
  • Compatível com, por exemplo, DORA
  • Visão integral de ameaças
  • Registro de terceiros e quartas partes
  • Registro de informações
  • Registro de algoritmos
  • Integração do menu de dados mestre

 

Enterprise – Funcionalidades Core:

Inclui todas as funcionalidades Core do Pro, mais:

  • Painel GRC Enterprise

  • Indicadores-chave de Risco (KRI) Enterprise

  • Relatórios Enterprise

  • Auditorias orientadas a processos

  • Gestão de ambientes

  • Integrações BI

  • Gestão centralizada de usuários

  • Gestão centralizada de medidas

  • Gestão centralizada de frameworks

  • Benchmarking

Pronto para se tornar rapidamente conforme e melhorar seu controle interno?