DIE 3 WICHTIGSTEN FRAGEN RUND UM IHR IT RISIKO:
- Welche Bedrohungen entstehen aus dem Einsatz der IT für das Unternehmen?
- Wie viel IT braucht das Unternehmen wirklich?
- Wie sicher ist die IT?
Nur ein ganzheitliches IT Risk Management kann Sie dabei unterstützen, die Fragen nachvollziehbar und transparent zu beantworten.
CRISAM® bewertet Ihre gesamte IT mit Hilfe seiner zahlreichen Knowledge Packs, von der Applikation über die Server bis hin zur Stromversorgung in Bezug zum Stand der Technik. Durch die Compliance-Mappings, die Teil der Content Libraries sind, können Sie unterschiedliche interne und externe Auditoren und Wirtschaftsprüfer in Ihrer „Sprache“ bedienen und sparen eine Menge Zeit und Geld bei der Auditvorbereitung. Mit den integrierten Analyseinstrumenten erkennen Sie sofort, wo der größte Handlungsbedarf besteht und welche Maßnahme das Gesamtrisiko am meisten reduziert.
Für das IT-Risikomanagement bezieht CRISAM® die Informationen zum Stand der Technik aus dem deutschen Grundschutzhandbuch des BSI, der ISO27000 Normenreihe, ITIL, Cobit und anderen Quellen. Zusätzlich dazu sind die Anforderungen der Leitlinien für die IKT-Risikobewertung im Rahmen des aufsichtlichen Überprüfungs- und Bewertungsprozesses (SREP) der Europäischen Bankenaufsicht (EBA) als Content verfügbar und werden zyklisch aktualisiert. Somit ist die Planung und Umsetzung für eine Erfüllung der EBA ICT-Anforderungen zur Informationssicherheit durch CRISAM® optimal unterstützt.
So können Sie optimal entscheiden. Sie können als Benutzer, ohne Unterstützung eines Softwarespezialisten, ihr CRISAM® konfigurieren. CRISAM® unterstützt Sie dabei, die besten Entscheidungen zu treffen!
Mit CRISAM® wird der Aufbau und die Weiterentwicklung eines Informationssicherheits-Managementsystems einfach.
- die IT-Modelle, an denen Sie die Auswirkungen von Risiken und Maßnahmen messen
- den Bericht, mit dem Sie den Entscheider informieren
- Ihr Dashboard, mit dem Sie den Risikomanagement- Prozess visualisieren und monitoren
- den Workflow, mit dem Sie mit den Beteiligten im Risikomanagement-Prozess kommunizieren