In COD 3.1 war das ISMS unser größter Wurf: ISO 27001 direkt im Tool statt in Excel. Seitdem haben wir viel dazugelernt, vor allem, dass Compliance in der Realität selten bei einer einzigen Norm aufhört.
COD 3.4 zieht daraus die Konsequenz und macht aus dem ISMS eine echte GRC-Plattform.
Aus ISMS wird GRC
GRC steht für Governance, Risk & Compliance. Der Name ist kein Marketing-Lack, sondern beschreibt, was das Modul jetzt kann: nicht nur ein Managementsystem für eine Norm, sondern das integrierte Zusammenspiel mehrerer Normen, Vorgänge und Nachweise. Die Oberfläche heißt entsprechend ab sofort GRC.
Mehrere Normen auf einer Datenbasis
Das Herzstück ist ein versionierter Multi-Norm-Katalog: ISO/IEC 27001 und 27002, ISO 9001, ISO 22301 sowie NIS2. Darauf setzt eine Multi-Norm-Erklärung zur Anwendbarkeit (SoA) mit einer zusammengeführten, normübergreifenden Sicht auf. Ein neues Norm-Matrix-Widget zeigt das integrierte Managementsystem als Matrix: eine Zeile je harmonisiertem Thema, eine Spalte je Norm, und in jeder Zelle die echten Katalog-Anforderungen samt der GRC-Dokumente, die das Thema tatsächlich umsetzen. Nichts abgetippt, alles aus den eigenen Daten abgeleitet.
Vorgänge, Aktivitäten und ein Org-Chart
- Vorgänge (Cases): Meldungen, Vorfälle und Findings an einer Stelle, inklusive Incident-SLA und einem eigenen Zweig für die DSGVO-Meldung nach Art. 33.
- Aktivitäten: ein Tracker für Audit-Nachverfolgung. Aufgaben lassen sich mit Vorgängen verknüpfen, und die Dokumentenlenkung erzeugt automatisch Review-Aktivitäten.
- Org-Chart: eine editierbare Organisationsstruktur direkt im Tool.
Dazu ein vereinheitlichtes Dokumentenmodell mit zweistufiger Freigabe, ein zentrales Glossar, ein generischer Markdown-Importer (Datei, Archiv oder Git) und PDF-Reports für Norm-Abdeckung und Dokumentenlenkung.
Auch außerhalb von GRC
- Firewall-Self-Registration: Firewalls melden sich über ein generisches Plugin-Auth-Verfahren selbst an und warten auf einer Freigabe-Seite auf Bestätigung.
- Erreichbarkeit pro Firewall: Fehlerschwelle, E-Mail-Unterdrückung, Snooze und TCP/ICMP-Anzeige jetzt je Firewall einstellbar.
- Sicherheit: Firewall-API-Secrets liegen jetzt verschlüsselt in der Datenbank.
Ein Hinweis noch: Die Oberfläche ist mit 3.4 durchgängig auf Englisch umgestellt.
Migration
Der Umstieg ist in der MIGRATION.md beschrieben. Der Backend-Pfad bleibt aus Kompatibilitätsgründen /isms, auch wenn das Modul jetzt GRC heißt.
Lust auf eine Live-Demo?
Wenn ihr wissen wollt, wie sich mehrere Normen auf einer Basis anfühlen: Meldet euch. Wir zeigen euch die GRC-Plattform gerne im Einsatz.
Modulübersicht: extoco.de
extocode GmbH · Central Operations Dashboard