Prvi korak u razvoju strategije zaštite od cyber prijetnji je procjena rizika.
AlterRisk GRC je IT platforma za upravljanje rizicima informacijskog sustava te upravljanje sukladnošću prema relevantnim svjetskim standardima.
Procjena kibernetičkog rizika
Koristeći AlterRisk GRC, tvrtke mogu napraviti procjenu razine svoje sigurnosti te izgraditi višu razinu otpornosti na rizike. Rezultati primjene brzo su vidljivi.
Uz definirane prihvatljive razine rizika, AlterRisk GRC analizira, obrađuje i prioritizira rizike prema poslovnim ciljevima. Unutar kontrolnog okuženja upravlja potencijalnim rizicima i provjerava usklađenost s procedurama.
Usklađenost s EU Direktivama
Cilj regulativa je smanjiti rizike koji mogu ugroziti poslovanje i nanijeti štetu društvu.
U AlterRisku GRC su implementirane propisane EU i HR direktive i standardi, što tvrtkama uvelike pojednostavljuje provedbu regulativa i ispunjavanje zadanih sigurnosnih zahtjeva. Dodatno, implementirane procedure i sigurnosne preporuke na AlterRisk GRC platformi služe kao osnova za revizije.
AlterRisk GRC je rješenje iz sfere informacijske sigurnosti unutar KING ICT-a koji je dodatno upotpunio široku lepezu proizvoda i usluga tvrtke u području kibernetičke i informacijske sigurnosti.
Mogućnosti korištenja rješenja su iz cloud okruženja ili implementacija on-premise na infrastrukturi korisnika. Pristup sustavu moguć je putem web preglednika bez konfiguriranja klijentskih postavki te je platforma brzo spremna za korištenje. Dodatna vrijednost je u podršci KING ICT stručnjaka za kibernetičku zaštitu koji prate svaku implementaciju.
AlterRisk GRC moduli
Asset Management
Popis cjelokupne informacijske imovine
Klasificiranje imovine na temelju važnosti i vrijednosti za organizaciju
Dodjela vlasništva ili odgovornosti za imovinu pojedincima ili odjelima unutar organizacije
Compliance Management
Spremište svih relevantnih propisa koji
se odnose na organizaciju
Usklađivanje s internim sigurnosnim
kontrolama
Provedba redovitih procjena
usklađenosti
Risk Management
Identifikacija i razvrstavanje rizika na temelju njihovog potencijalnog utjecaja i vjerojatnosti
Razvoj i upravljanje planovima za ublažavanje rizika
Izvješća o riziku za pružanje uvida u okruženje rizika organizacije
Reporting and Dashboards
Predefinirani izvještaji za standardne GRC (Governance, Risk Management and Compliance) potrebe
Izvoz izvješća u različitim formatima, njihovo dijeljenje s dionicima i modificiranje
GDPR
Registar aktivnosti obrada podataka, upravljanje privolama, povlačenje privola
Procjena utjecaja na zaštitu podataka s ciljem ublažavanja rizika povezanih s obradom podataka
Governance Security
Pridruživanje vlasništva nad informacijskom imovinom i rizicima zadužuje osobe za izvršavanje dodijeljenih zadataka
Kreiranje security awareness edukacija i praćenje statusa njihove uspješnosti