Semplificare l'implementazione e la certificazione di ISO 27001

Professionista pronto per la SGSI

 IRM360 - SGSI

Sistema di Gestione della Sicurezza delle Informazioni per ISO 27001

Richiedi una demo (online)

Risparmio di tempo e di costi, non richiede fogli di calcolo, è intuitivo, facile da usare e scalabile.

Semplificare l'implementazione della ISO 27001, TISAX, e di altri standard.

Pieno controllo su tutte le attività dell SGSI, dalle valutazioni, alle analisi dei rischi, agli audit, alle attività di miglioramento, ecc.

Sistema di gestione della sicurezza delle informazioni (SGSI)


Il sistema di gestione IRM360 vi offre piena visibilità e controllo di un SGSI conforme alla norma ISO 27001 e ad altri standard in linea con i requisiti di certificazione.

Il sistema è già completo di elementi chiave, come i modelli di misure e i quadri normativi, che vi consentono di iniziare subito a lavorare.

  • Sono disponibili tutte le misure di gestione ISO 27001 e le misure dell'Allegato A, compresi i modelli di implementazione di tutti i documenti richiesti, come le descrizioni dell'ambito, le analisi SWOT, gli allegati di conformità, i ruoli e le funzioni, ecc.
  • Approfondimento dei rischi
  • Stato e controllo dei compiti SGSI basati su Plan-Do-Check-Act e notifica via e-mail
  • Dichiarazione interattiva di applicabilità (con collegamento integrato al Sistema di Gestione dei Rischi) e revisione della gestione
  • Audit esterni e interni (compresa la pianificazione) e modelli di audit
  • Registro dei miglioramenti e delle deviazioni
  • Obiettivi e KPI
  • Compilati con, ad esempio, il set di minacce MAPGOOD e collegati a misure
  • Revisioni integrate dei fornitori
  • Compilato, tra l'altro, con le informazioni di BBMCare per l'assistenza sanitaria basate su oggetti informativi.
  • Disponibile per i comuni con relazioni di minaccia BIO, BBM, BIO-MAPGOOD, componenti di riferimento compreso lo strumento di esportazione ENSIA integrato
isms_2022_dash.png
RiskManagement-2023.png

Gestire il rischio in un unico luogo


  • Sistema integrato di gestione dei rischi con dashboard dei rischi, registro dei rischi, analisi e trattamento dei rischi.
  • 30+ modelli di rischio disponibili (comprese le minacce e le aree di impatto)
  • Database completo delle minacce.
  • Proposte di misure automatizzate per il trattamento dei rischi, compreso un link alla dichiarazione di applicabilità della ISO 27001.
  • Orientato ai compiti attraverso il Plan-Do-Check-Act, in modo che tutti sappiano esattamente cosa fare e i rischi siano adeguatamente controllati.

Implementazione semplice di tutti i requisiti degli standard basati sulla norma ISO 27001-2023


A partire dall SGSI, vi viene presentato un percorso semplice e basato su modelli, passo dopo passo, per conformarsi alla ISO 27001 in modo facile e veloce.

Attraverso i cruscotti è possibile vedere facilmente i progressi, sia del sistema di gestione e delle misure associate che delle misure dell'Allegato A.

ISMS- Verklaring-van-toepasbaarheid-2023.png
Businessman achter laptop.png

Miglioramento continuo e comprensione dei compiti


Al centro del cruscotto SGSI c'è una panoramica completa di tutti i compiti SGSI che devono ancora essere eseguiti, che sono in corso o che hanno superato la scadenza. Non si può più tralasciare nulla e si dispone persino di meccanismi di guida per portare avanti facilmente le attività se sono state lasciate da qualche parte perché il titolare dell'attività è fuori servizio o assente per lunghi periodi di tempo. 

Monitoraggio continuo attraverso un sistema integrato di audit e controllo


I programmi di audit sono rapidi da impostare, programmare o ripetere. Le azioni di miglioramento sono facilmente assegnate e il riutilizzo delle prove ne facilita l'attuazione.  In questo modo si riduce la pressione degli audit da parte dei dipendenti coinvolti e si riducono i costi di audit.

Dalla dashboard Audit interno è possibile visualizzare il programma di audit interno, compresi gli audit ricorrenti e le attività aperte e scadute, che possono essere gestite da qui, integralmente o da un particolare standard. Gli audit periodici sono facili da impostare.

internalauditslaptop-2023.png
business-woman-2.png
System.InvalidCastException: Unable to cast object of type 'System.Xml.XmlDocument' to type 'System.Xml.XmlElement'.
   at Umbraco.Web.PublishedCache.XmlPublishedCache.PublishedContentCache.DetermineRouteById(UmbracoContext umbracoContext, Boolean preview, Int32 contentId)
   at Umbraco.Web.PublishedCache.XmlPublishedCache.PublishedContentCache.GetRouteById(UmbracoContext umbracoContext, Boolean preview, Int32 contentId)
   at Umbraco.Web.Routing.DefaultUrlProvider.GetUrl(UmbracoContext umbracoContext, Int32 id, Uri current, UrlProviderMode mode)
   at Umbraco.Web.Routing.UrlProvider.<>c__DisplayClass16_0.<GetUrl>b__0(IUrlProvider provider)
   at System.Linq.Enumerable.WhereSelectArrayIterator`2.MoveNext()
   at System.Linq.Enumerable.FirstOrDefault[TSource](IEnumerable`1 source, Func`2 predicate)
   at Umbraco.Web.Routing.UrlProvider.GetUrl(Int32 id, Uri current, UrlProviderMode mode)
   at Umbraco.Web.Templates.TemplateUtilities.ParseInternalLinks(String text, UrlProvider urlProvider)
   at Umbraco.Web.Templates.TemplateUtilities.ParseInternalLinks(String text)
   at ASP._Page_Views_Partials_grid_editors_rte_cshtml.Execute() in d:\wwwroot\IRM360\www\Views\Partials\Grid\Editors\Rte.cshtml:line 5
   at System.Web.WebPages.WebPageBase.ExecutePageHierarchy()
   at System.Web.Mvc.WebViewPage.ExecutePageHierarchy()
   at System.Web.WebPages.WebPageBase.ExecutePageHierarchy(WebPageContext pageContext, TextWriter writer, WebPageRenderingBase startPage)
   at System.Web.Mvc.RazorView.RenderView(ViewContext viewContext, TextWriter writer, Object instance)
   at System.Web.Mvc.BuildManagerCompiledView.Render(ViewContext viewContext, TextWriter writer)
   at Umbraco.Core.Profiling.ProfilingView.Render(ViewContext viewContext, TextWriter writer)
   at System.Web.Mvc.HtmlHelper.RenderPartialInternal(String partialViewName, ViewDataDictionary viewData, Object model, TextWriter writer, ViewEngineCollection viewEngineCollection)
   at System.Web.Mvc.Html.PartialExtensions.Partial(HtmlHelper htmlHelper, String partialViewName, Object model, ViewDataDictionary viewData)
   at System.Web.Mvc.Html.PartialExtensions.Partial(HtmlHelper htmlHelper, String partialViewName, Object model)
   at ASP._Page_Views_Partials_grid_editors_base_cshtml.Execute() in d:\wwwroot\IRM360\www\Views\Partials\Grid\Editors\Base.cshtml:line 20

E-Learning integrato per la consapevolezza dei rischi


La consapevolezza dei rischi per la sicurezza delle informazioni è gestita in modo semplice e completo attraverso il sistema di gestione E-Learning integrato. Attraverso il nostro sistema di gestione della consapevolezza dei rischi è possibile impostare attività secondo il nostro approccio PDCA e persino includere automaticamente i risultati, ad esempio, in un rapporto di revisione della gestione. Ciò consente un approccio integrato in modo che i vostri dipendenti non siano l'anello più debole, ma un anello forte e che possiate facilmente mostrare alla vostra organizzazione o a un revisore esterno il livello di consapevolezza dei rischi della vostra organizzazione. 

 

E-learning-Uitleg-3-Luik-IT.png

Modelli e standard per PMI, ICT, sanità, governo, aziende, istruzione, commercialisti, ecc.

sectorsH4.png
 

Standard e quadri supportati:

  • Sicurezza delle informazioni: ISO 27001, ISO 27002, ISO 27017, ISO 27018, ISAE 3402, SOC 2
  • Privacy: ISO 27701 (gestione della privacy), GDPR
  • Sicurezza informatica: NIST CSF, IEC 62443, CSIR
  • Continuità aziendale: ISO 22301 (continuità aziendale)
  • Qualità, ambiente e sicurezza: ISO 9001, ISO 14001, VCA
  • Governo: società immobiliari: Suwinet, Digid, AVG-VNG, ENSIA, BIC, WPG
  • Contabilità e servizi finanziari; principi AFM per la sicurezza delle informazioni, DNB accountability framework information security

Per comodità, dove possibile, la maggior parte dei collegamenti sono già stati fatti tra i controlli delle norme dalle norme e dai quadri e i set di misure di controllo.

123-Stappen-CyberManager-IT.png

Facile implementazione per la conformità alla norma ISO 27001


È disponibile una chiara tabella di marcia per l'implementazione dei sistemi di gestione IRM360, in modo che possiate iniziare in modo rapido e indipendente.

Per supportare l'implementazione dei vari standard e quadri, sono disponibili diverse guide rapide e liste di controllo per aiutarvi a preparare gli audit esterni.

IRM360 - Abbonamenti

A seconda dell'abbonamento, la suite CyberManager include il sistema di gestione SGSI, SGIP, SGSC e/o SGCO.


Tipi di abbonamento e prezzi