Realtime inzichtelijk maken en beheren van verantwoordelijkheden, registraties van verwerkingsactiviteiten inzake afdelingen, processen, assets en derde partijen.
Middels e-mail notificatie wordt u eenvoudig op de hoogte gebracht van uw taken rond planning en uitvoering van maatregelimplementaties, audit- en controletaken, verbetertaken, assessments etc.
Systeem om de assessments uit de managementsystemen te behandelen en maatregelen te selecteren om de risico’s te beheersen.
Met de Information Security Management System-module creëert u een managementsysteem dat uw informatiebeveiligingsrisico’s (Compliance en/of Risk) gestructureerd en helder in kaart brengt. Van specifieke dashboards, rapportages voor certificerende instanties tot en met functionaliteit op basis van Plan-Do-Check-Act zijn beschikbaar, inclusief ready to go content zoals normen en voorbeeld maatregelen.
Het hart van de managementsoftware is gebaseerd op de PDCA-cyclus. Dit integreert de beheersing van alle ingevoerde maatregelen en managementsystemen tot één geheel. Het plannen van de maatregelimplementaties (Plan), het implementeren van oplossingen (Do), het uitvoeren van controles (Check) en opvolging van verbeteracties uit checks, interne en externe audits (Act).
Middels risk assessments en onderliggende behandeling(en) inclusief bewijslast kunt u aantonen dat uw organisatie adequate organisatorische en technische maatregelen heeft genomen. Met GRCcontrol bouwt u een digitaal dossier op om aan de gestelde normen en wet- en regelgeving te voldoen. U kunt aan certificerende instanties aantonen dat u real-time In Control bent.
Met onze GRCcontrol speelt u in op actuele risico’s en neemt u passende veiligheidsmaatregelen.
Voor auditplanning inclusief automatische en periodieke audits, alsmede registratie van externe audits en registratie en afhandeling van verbetertaken.
Wordt geleverd met diverse standaard rapportages met de mogelijkheid om eigen rapportages te bouwen.
Voor management, specialisten en medewerkers, actueel inzicht in uw compliance (per organisatie (onderdeel), norm, proces, middel), risico's, incidenten en (interne/externe ) audit bevindingen.
Tal van normenkaders inclusief best-practice maatregelen mapping, tal van risico's/ dreigingenset(s) inclusief best-practice maatregelen mapping, voorbeelden vragenlijsten en registers, rapportages en dashboarding.
2-factor authenticatie bij inloggen en versleuteld verkeer voor veilige communicatie en data-opslag in gecertificeerd datacenter.
Beheerssysteem voor het toekennen van autorisaties.
Toegangscontrole op basis van individu en functies inclusief AD koppeling mogelijkheden.
Voor vastlegging uitvoering van opeenvolgende activiteiten.
Voor vastlegging en distributie van documentatie en bewijslast. Inclusief vervaldata en e-mail notificatie.
NL, UK, FR en GE
Toegangscontrole op basis van individu, rollen en functies inclusief AD/FD koppeling mogelijkheden.
Incident management, inclusief registratie en afhandeling middels volledig naar eigen werkwijze in te richten protocollen (werkprocessen).