למי זה מתאים
ארגונים שמתמודדים עם כמה מסגרות או רגולטורים בלי פונקציית GRC ייעודית, צוותי אבטחה שאחראים על בקרות טכניות אבל חסרה להם שכבת ניהול סיכונים פורמלית, וחברות שנערכות לסקירת אבטחה רצינית ראשונה של לקוח או לביקורת.
תוצרים ותוצאות
- רישום סיכונים חי, עם בעלים, ציון סבירות והשפעה ומעקב אחר התיקון
- סט מדיניות מתועד שממופה למסגרות שבאמת חלות עליכם
- מחזור דיווח קבוע שהדירקטוריון וההנהלה יכולים לפעול לפיו
- מקור אמת אחד שאפשר להפנות אליו מבקרים וצוותי אבטחה של לקוחות
היקף ומתודולוגיה
סדנת זיהוי סיכונים, מיפוי הבקרות הקיימות ומיפוי בין המסגרות לבקרות.
בניית רישום הסיכונים, ניסוח מדיניות ושיוך בעלים לתיקונים.
סקירת סיכונים רבעונית, רענון מדיניות ודיווח לדירקטוריון.
מה מקבלים
רישום סיכונים מתוחזק, ספריית מדיניות ממופה למסגרות שחלות עליכם, דיווח סיכונים רבעוני מוכן לדירקטוריון, ובעל תפקיד GRC בשמו שמנהל את המחזור כדי שלא יתפוגג בין ביקורת לביקורת.
מסגרות ותקנים
ענפים וצרכים נפוצים
הוכחה
את התקשרויות ה-GRC מובילה אותה הנהגת פרטיות ו-GRC שמתחזקת את תיעוד הציות של Cybecs עצמה מול יותר מ-20 מסגרות רגולציה. אנחנו מפעילים את התהליך שאנחנו מוכרים.
