İçereği Atla
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Portal
  • English (US) Français Deutsch Español Türkçe
  • Bize Ulaşın
  • Ana Sayfa
  • COD Genel Bakış
    Platform
    Genel BakışÖzelliklerSorunlar ve ÇözümlerEntegrasyonlarFiyatlar
    İşletme ve Ağ
    MonitoringAğNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Güvenlik ve Dayanıklılık
    Governance, Risk & ComplianceZafiyetler (VAS)BackupHypervisorOTPStrongholdOtomasyon
    Çözümler ve Daha Fazlası
    NIS2 & CompliancecodPassCanlı demoReferanslarİndirilenlerSSS
  • Fiyatlar
  • Haberler
  • SSS
  • Hakkımızda
    • Hakkımızda
    • Kariyer
    • Referanslar
  • Academy
  • İletişim
COD powered by extocode GmbH
  • 0
    • Ana Sayfa
    • COD Genel Bakış
    • Fiyatlar
    • Haberler
    • SSS
    • Hakkımızda
      • Hakkımızda
      • Kariyer
      • Referanslar
    • Academy
    • İletişim
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Portal
  • Bize Ulaşın

ISMS envanteriniz denetçi daha açmadan mı eskiyor?

ISO 27001 için varlık envanterini Excel'de tutarsınız: geçen çeyreğin durumu, gerçek ağ ise çalışmaya devam eder. COD, yönetim sisteminizi işletmenizle aynı canlı varlık verileri üzerinde yürütür: sürümlenmiş riskler ve delil niteliğinde bir denetim kaydıyla. On-premise ve çok kiracılı.

Canlı demo talep edinTeknik föyü görüntüleyin

ISMS envanteriniz denetçi daha açmadan mı eskiyor?

GRC risk matrisi: etki × gerçekleşme olasılığı, risk seviyesine göre renklendirilmiş.

Tanıdık geldi mi?

ISMS envanteri, denetçi daha açmadan eskimiş oluyor

Sorun: Varlık envanteriniz Excel'de yaşar, gerçek ağdan elle kopyalanmıştır. Her yeni VM, her değiştirilen switch, her OT cihazı elle işlenmek zorundadır. Ve günlük işleyişte en son yapılan iş tam da budur.

Sonuç: Envantere girmemiş sistemler değerlendirilmeden ve korunmadan kalır ve denetimde envanter ile gerçeklik arasındaki fark bir bulgu olarak ortaya çıkar.

COD bunu şöyle çözer: GRC modülü, işletmenizle aynı canlı varlık verileri üzerinde çalışır: COD-Network, IT'den OT'ye IP ile adreslenebilen tüm cihazları otomatik tespit eder. Riskler varlık bazında ve sürümlenmiş olarak değerlendirilir, BSI 200-3 varsayılanları ve ilgili varlığın canlı durumuyla. Çifte bakım ortadan kalkar.

Denetim kanıtlarını toplamak, üstelik hiçbiri delil niteliği taşımıyor

Sorun: Her denetimden önce arayış başlar: hangi politikayı veya risk değerlendirmesini kim, ne zaman, neden değiştirdi? Yanıtlar e-postalarda, dosya adlarında ve meslektaşların hafızasında gizlidir. Üstelik Word ve Excel geçmişleri sonradan değiştirilebilir.

Sonuç: Eksik veya güvenilir olmayan değişiklik geçmişleri denetim bulgusu olarak biter. Ve bir olaydan sonra hangi durumun ne zaman geçerli olduğu delil niteliğinde kanıtlanamaz.

COD bunu şöyle çözer: Varlıklar, kontroller, politikalar ve risk değerlendirmelerindeki her değişiklik kaydedilir: kim, ne zaman, ne, nerede, neden. Denetim kaydı append-only'dir ve veritabanı tetikleyicileriyle sonradan değiştirme ve silmeye karşı korunur. Alan düzeyinde diff kaydı tutulur. Uyumluluk verileri ayrı, kendi PostgreSQL veritabanında durur.

Excel'de 93 kontrol, üç siloda üç standart, üstüne NIS2 geliyor

Sorun: ISO 27001 Ek A kontrollerinin uygulama durumunu Excel'de elle takip edersiniz. Politikalarla veya varlıklarla bağlantısı yoktur. ISO 9001 veya ISO 22301 paralel yürüyorsa, içerikleri örtüşen ayrı klasör siloları oluşur ve NIS2 bunun üzerine ek kanıt baskısı bindirir.

Sonuç: Gerçek ilerleme ne sizin ne de yönetimin gözünde güvenilir biçimde görünürdür. Her durum sorgusu elle konsolidasyon demektir ve silolar arası çelişkiler sürekli bir hata kaynağıdır.

COD bunu şöyle çözer: GRC modülü, ISO 27001'i 93 Ek A kontrolünün tamamıyla, ayrıca ISO 9001, ISO 22301 ve BSI 200-3 metodolojisini ortak bir veri tabanında buluşturur. NIS2 hazırlığı da bunun üzerinden kanıtlanabilir hale gelir. Her kontrol için uygulanabilirlik, uygulama durumu, notlar ve bağlı politikaları yönetirsiniz. İlerleme panoda canlı görünür.

Neden COD, sadece bir özellik değil

Sıradan bir ISMS aracı işletmenin yanında durur ve sürekli karşılaştırılması gerekir. COD, uyumluluk ve işletme için aynı varlıkları kullanır: iki gerçek yerine tek veri durumu. Delil güvenliği veritabanı tetikleyicileriyle yerleşiktir, disiplinle ayakta tutulmaz. Üç standart artı NIS2, ayrı silolar yerine tek bir temelde yürür. Hepsi on-premise ve çok kiracılı.

Sık sorulan sorular

GRC platformu birden fazla standardı kapsıyor mu?

Evet. Sürümlenmiş bir katalog, ISO/IEC 27001 ve 27002, ISO 9001, ISO 22301 ile NIS2 direktifini ortak bir veri tabanında bir araya getirir. Küresel birleştirme görünümlü çok standartlı SoA, örtüşen gereksinimleri tüm standart etiketleriyle tek satırda toplar.

COD beni NIS2 uyumlu yapar mı?

Hayır. COD, NIS2 hazırlığınızı destekler ve kanıtlanabilir kılar. NIS2 gereksinimleri (Md. 20/21/23) katalogda ve SoA'da standart olarak eşlenebilir. COD bir eşleme ve kanıt aracıdır. Sertifikasyon veya uyumluluk taahhüdü değildir.

Platformu klasik GRC araçlarından ayıran nedir?

İşletmenizle aynı canlı varlık verileri üzerinde çalışır. Riskler, soyut ve çoktan eskimiş bir bileşen listesi yerine, canlı durumu dahil somut varlık üzerinde değerlendirilir.

Denetim kaydı manipülasyona karşı nasıl korunuyor?

Append-only'dir ve veritabanı tetikleyicileriyle sonradan değiştirme veya silmeye karşı korunur. Alan düzeyinde diff ve korelasyon kimliğiyle toplu işlem izlenebilirliği vardır. Aktör kimliği imzalı bir JWT'den türetilir. Uyumluluk verileri ayrı, kendine ait bir PostgreSQL veritabanında tutulur.

ISMS'teki varlıklar nereden geliyor?

COD-Network'ten: işletmenizin otomatik tespit edilen, canlı olarak güncel tutulan cihazları risk değerlendirmesinin temelini oluşturur.

Tüm soruları SSS'de görüntüleyin →

GRC modülünü kendi ortamınızda görün

Satış baskısı olmadan, kendi ortamınızda uygulamaya dönük bir canlı demo.

Canlı demo talep edinTeknik föyü görüntüleyin

Folgen Sie uns
​
  • COD Genel Bakış
  • Özellikler
  • Fiyatlar
  • Entegrasyonlar
  • NIS2
  • codPass
  • Referanslar
  • İndirilenler
  • SSS
  • İletişim

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Bu web sitesinde size daha iyi bir kullanıcı deneyimi sunmak için çerezleri kullanıyoruz. Gizlilik Politikası

Reddet Kabul et