Govexa

Alles, was ein GRC-Programm braucht, standardmäßig verbunden

Sechs Module, die dasselbe Datenmodell teilen — eine Kontrolle, ein Asset oder ein Befund muss nur einmal existieren.

Compliance & Controls

Bilden Sie Kontrollen auf ein oder mehrere Frameworks ab, verfolgen Sie den Umsetzungsstatus und erkennen Sie Lücken, sobald sie entstehen — nicht erst beim Audit.

  • Eine Kontrollbibliothek für alle genutzten Frameworks
  • Umsetzungsstatus und Verantwortlichkeit je Kontrolle
  • Abdeckungsansicht, die sich mit jeder Änderung aktualisiert
  • ISO 27001
  • SOC 2
  • ISO 42001
  • NIST CSF
  • ISO 9001

Risk Engine

Bewerten Sie Risiken konsistent anhand einer von Ihrem Team konfigurierten Formel und Schwellenwerte, damit Ergebnisse im gesamten Register vergleichbar sind.

  • Konfigurierbare Bewertungsformel und Schwellenwerte
  • Verfolgung von inhärentem und Restrisiko
  • Von der KI vorgeschlagene, vom Menschen genehmigte Behandlungsoptionen
  • ISO 27001
  • NIST CSF
  • DORA

Asset Inventory

Verfolgen Sie Infrastruktur, Anwendungen, Lieferanten und Datenbestände mit Attributen, die zu Ihrer Umgebung passen — nicht zu einer starren Vorlage.

  • Flexible, benutzerdefinierte Attribute je Asset-Typ
  • Intelligenter Import aus bestehenden Tabellen und Tools
  • Verfolgung von Eigentümerschaft und Kritikalität
  • ISO 27001
  • NIS2
  • DORA

Vulnerability Tracking

Bringen Sie Befunde aus Scannern und manuellen Bewertungen in eine Warteschlange, verknüpft mit den Assets und den für die Behebung verantwortlichen Personen.

  • Befunde verknüpft mit Assets und Risikoaufzeichnungen
  • Verantwortlichkeit und Fristen für die Behebung
  • Statusverfolgung von der Entdeckung bis zum Abschluss
  • ISO 27001
  • NIS2
  • DORA

Audits & Evidence

Sammeln Sie Nachweise einmal und nutzen Sie sie über mehrere Audits hinweg — gespeichert in einem nur anhängbaren Protokoll, das im Nachhinein nicht still verändert werden kann.

  • Nur anhängbare (WORM) Nachweisspeicherung
  • Wiederverwendung von Nachweisen über mehrere Audits
  • Vollständiger Audit-Trail jeder Änderung
  • ISO 27001
  • SOC 2
  • GDPR
  • ISO 22301

Reports

Verwandeln Sie Ihre live vorliegenden Compliance- und Risikodaten in vorstands- oder auditreife Dokumente, ohne sie von Grund auf neu zu erstellen.

  • Export als PDF oder Docx
  • Framework-spezifische und Executive-Berichtsvorlagen
  • Immer aus aktuellen, live vorliegenden Daten erzeugt
  • ISO 27001
  • SOC 2
  • DORA

Erleben Sie Govexa mit Ihren eigenen Daten

Eine Arbeitssitzung mit Ihren Assets, Ihren Frameworks, Ihrem Risikomodell — keine generische Präsentation.

Demo anfragen
Demo anfragen