Alles, was ein GRC-Programm braucht, standardmäßig verbunden
Sechs Module, die dasselbe Datenmodell teilen — eine Kontrolle, ein Asset oder ein Befund muss nur einmal existieren.
Compliance & Controls
Bilden Sie Kontrollen auf ein oder mehrere Frameworks ab, verfolgen Sie den Umsetzungsstatus und erkennen Sie Lücken, sobald sie entstehen — nicht erst beim Audit.
- Eine Kontrollbibliothek für alle genutzten Frameworks
- Umsetzungsstatus und Verantwortlichkeit je Kontrolle
- Abdeckungsansicht, die sich mit jeder Änderung aktualisiert
- ISO 27001
- SOC 2
- ISO 42001
- NIST CSF
- ISO 9001
Risk Engine
Bewerten Sie Risiken konsistent anhand einer von Ihrem Team konfigurierten Formel und Schwellenwerte, damit Ergebnisse im gesamten Register vergleichbar sind.
- Konfigurierbare Bewertungsformel und Schwellenwerte
- Verfolgung von inhärentem und Restrisiko
- Von der KI vorgeschlagene, vom Menschen genehmigte Behandlungsoptionen
- ISO 27001
- NIST CSF
- DORA
Asset Inventory
Verfolgen Sie Infrastruktur, Anwendungen, Lieferanten und Datenbestände mit Attributen, die zu Ihrer Umgebung passen — nicht zu einer starren Vorlage.
- Flexible, benutzerdefinierte Attribute je Asset-Typ
- Intelligenter Import aus bestehenden Tabellen und Tools
- Verfolgung von Eigentümerschaft und Kritikalität
- ISO 27001
- NIS2
- DORA
Vulnerability Tracking
Bringen Sie Befunde aus Scannern und manuellen Bewertungen in eine Warteschlange, verknüpft mit den Assets und den für die Behebung verantwortlichen Personen.
- Befunde verknüpft mit Assets und Risikoaufzeichnungen
- Verantwortlichkeit und Fristen für die Behebung
- Statusverfolgung von der Entdeckung bis zum Abschluss
- ISO 27001
- NIS2
- DORA
Audits & Evidence
Sammeln Sie Nachweise einmal und nutzen Sie sie über mehrere Audits hinweg — gespeichert in einem nur anhängbaren Protokoll, das im Nachhinein nicht still verändert werden kann.
- Nur anhängbare (WORM) Nachweisspeicherung
- Wiederverwendung von Nachweisen über mehrere Audits
- Vollständiger Audit-Trail jeder Änderung
- ISO 27001
- SOC 2
- GDPR
- ISO 22301
Reports
Verwandeln Sie Ihre live vorliegenden Compliance- und Risikodaten in vorstands- oder auditreife Dokumente, ohne sie von Grund auf neu zu erstellen.
- Export als PDF oder Docx
- Framework-spezifische und Executive-Berichtsvorlagen
- Immer aus aktuellen, live vorliegenden Daten erzeugt
- ISO 27001
- SOC 2
- DORA
Erleben Sie Govexa mit Ihren eigenen Daten
Eine Arbeitssitzung mit Ihren Assets, Ihren Frameworks, Ihrem Risikomodell — keine generische Präsentation.
Demo anfragen