PlattformFunktionen

Funktionen der GRC-Plattform

Das sind die Funktionen, die GlobalSuite® allen Modulen zur Verfügung stellt: der Kontrollkatalog, die Bibliothek der Regelwerke, Automatisierungen, Umfragen, Dashboards, Maßnahmenpläne, das Vorfallmanagement und die Arbeit mit mehreren Gesellschaften und Sprachen.

Sie werden einmal eingerichtet und von Risiko, Sicherheit, Compliance, Kontinuität, Datenschutz und Audit gemeinsam genutzt. Deshalb dient eine Kontrolle, eine Umfrage oder ein Bericht mehreren Bereichen gleichzeitig.

Ein Risikomanager prüft in GlobalSuite® die Risikomatrix seiner Organisation

Interne Kontrollen

Ein Kontrollkatalog für alle Normen.

Eine Kontrolle ist eine konkrete Maßnahme, die ein Risiko senkt oder eine Anforderung erfüllt: Zugriffsrechte quartalsweise prüfen, Backups verschlüsseln, Mitarbeitende zu Phishing schulen. In GlobalSuite® wird jede Kontrolle nur einmal angelegt, mit Verantwortlichem, Turnus und Nachweisen, und mit allen Anforderungen verknüpft, die sie abdeckt.

Wenn ISO 27001, NIS2 und DORA dasselbe verlangen, dokumentieren Sie es einmal, und es gilt für alle drei. Kommt das Audit, liegt der Nachweis schon dort, wo er hingehört.

Genutzt inSicherheitComplianceDatenschutzAudit

Regulatorik

Die Bibliothek mit jeder Norm, bereits geladen und in Anforderungen gegliedert.

ISO-Normen, EU-Verordnungen wie DORA oder der AI Act, nationale Gesetze und Rahmenwerke wie COSO oder NIST. Sie wählen aus, was für Ihre Organisation gilt, beantworten jede Anforderung mit Kontrollen und Nachweisen und sehen jederzeit, wo Sie stehen. Ändert sich eine Norm, informieren wir Sie direkt in der Plattform.

Jede Anforderung hat einen Verantwortlichen und einen Status. So sehen Sie, was offen ist und bei wem, ohne jemandem per E-Mail hinterherzulaufen. Und wenn Sie berichten müssen, an die Geschäftsleitung oder einen Auditor, kommt der Bericht mit tagesaktuellen Daten direkt aus der Plattform.

ISO 27001 · ISO 22301 · ISO 42001 · ISO 37301 · DORA · NIS2 · DSGVO · EU AI Act · CSRD · PCI DSS · SOX · NIST CSF

Alle Normen und Frameworks
Automatisierungs-Editor: Ändert sich ein Element, wird seine Risikoanalyse ergänzt und die Umfrage an den Verantwortlichen geschickt

Workflow-Automatisierung

Regeln, die Ihrem Team die Routinearbeit abnehmen.

Eine Automatisierung ist eine Regel nach dem Muster „wenn das passiert, tu jenes“. Sie entsteht in einem visuellen Editor, ganz ohne Programmieren: Sie legen fest, was sie auslöst, welche Bedingungen gelten und was die Plattform tun soll. Jede Ausführung wird protokolliert, mit wem, wann und welchem Ergebnis, und dient so gleich als Nachweis.

  1. AuslöserEin Risiko, Prozess, Lieferant oder Asset wird angelegt oder geändert.
  2. BedingungenNur wenn das Risiko auf hoch steigt, wenn der Lieferant kritisch ist …
  3. ZweigeVerschiedene Wege, je nachdem, welche Bedingung zutrifft.
  4. AktionenBenachrichtigen, eine Umfrage starten, Kontrollen zuweisen oder einen Plan eröffnen.

Zum BeispielEin Lieferant wird als kritisch eingestuft: Seine Bewertung startet, und das Team für Drittparteien wird informiert. Niemand muss daran denken.

Genutzt inRisikoKontinuitätDrittparteien

So funktionieren Automatisierungen

Assessments und Umfragen

Fragebögen, die verschickt, beantwortet und zusammengeführt werden, ganz ohne Tabellen.

So sammeln Sie Informationen aus der ganzen Organisation, ohne jemandem per E-Mail hinterherzulaufen. Jeder Verantwortliche bekommt nur, was ihn betrifft (seine Prozesse, seine Assets, seine Kontrollen), und antwortet direkt in der Plattform, mit den Skalen Ihrer Methodik. Die Antworten werden nirgendwohin kopiert: Sie aktualisieren direkt die Risiken, Kontrollen oder die BIA, aus denen sie stammen.

  1. Gestalten und starten

    Sie legen fest, was bewertet wird (Assets, Risiken, Kontrollen, die BIA oder ein Lieferant), wer antwortet und bis wann. Im nächsten Jahr starten Sie sie mit derselben Konfiguration neu.

  2. Jeder beantwortet seinen Teil

    Verantwortliche sehen ihre Assets und Bedrohungen und bewerten Wahrscheinlichkeit und Auswirkung per Auswahlliste. Das Ergebnis berechnet sich sofort nach Ihrer Methodik.

  3. Verfolgen und zusammenführen

    Sie sehen, wie viele verschickt, abgeschlossen oder noch zusammenzuführen sind, auch je Verantwortlichem. Beim Zusammenführen gehen die Bewertungen unverändert in die Analyse ein.

Umfrage aus Sicht der Befragten: jede Bedrohung mit Wahrscheinlichkeit, Auswirkung und berechnetem Ergebnis
Was die Befragten sehen
Stand der Erhebung: 25 verschickt, 8 abgeschlossen, 4 nicht veröffentlicht und 5 zusammenzuführen
Umfragen je Verantwortlichem

Wofür sie genutzt werdenBIA für die Kontinuität · Risikobewertung · Selbstbewertung von Kontrollen · Due Diligence von Lieferanten · Compliance · Kritisches Personal

Genutzt inKontinuitätRisikoDrittparteienCompliance

Berichte und Dashboards

Was in Ihrem GRC passiert, auf einen Blick und mit tagesaktuellen Daten.

Es gibt zwei Wege, die Informationen herauszuholen. Die Dashboards, direkt in der Plattform, sind zum Erkunden: Sie filtern nach Analyse, Methodik oder Kategorie, und die Diagramme ändern sich sofort. Die Word-Berichte sind zum Weitergeben: mit Ihrer Vorlage und Ihrem Layout, fertig für die Geschäftsleitung oder den Auditor.

  • Risiken über dem akzeptierten Niveau. Wie viele die Risikotoleranz überschreiten, wie viele Kontrollen und wie viele einen Behandlungsplan haben.
  • Wer hat was. Risiken, Umfragen und Aufgaben je Verantwortlichem, um die Arbeit auf Basis von Daten zu verteilen.
  • Fertige Dashboards. Risikoanalyse und -bewertung, Umfragen, Dokumentenmanagement, BIA und Compliance.
Dashboard der Risikoanalyse: Assets, Risiken, Kontrollen, Risiken über dem akzeptierten Niveau, je Verantwortlichem und je Bewertung
Dashboard der Risikoanalyse
Enthaltene Dashboards: Risikoanalyse, Risikobewertung, Umfragen, ERC-Umfragen, Dokumentenmanagement, BIA und Compliance
Berichtsvorlagen in Microsoft Word: Vorlage herunterladen, Variablen einfügen und wieder hochladen

Word-Berichte mit Ihrer Vorlage

Sie gestalten den Bericht wie gewohnt in Microsoft Word und setzen Variablen dort, wo die Daten hin sollen: das Asset, seine Risiken, seine Kontrollen, das Risikoniveau. GlobalSuite® füllt ihn mit den aktuellen Informationen. Für die DSFA, für den Bericht über Risiken über dem akzeptierten Niveau oder für das, was der Auditor verlangt.

Und wenn Sie Daten aus GlobalSuite® mit denen anderer Tools im Unternehmen verknüpfen wollen, lassen sich Dashboards mit diesen zusätzlichen Quellen aufbauen.

Risikominderung

Maßnahmenpläne für Risiken über der Schwelle.

Sie bewerten jedes Risiko nach Ihrer eigenen Methodik, und die Plattform zeigt Ihnen zuerst die, die über dem akzeptierten Niveau liegen. Für diese wird ein Plan eröffnet, und das Risiko gilt erst als erledigt, wenn der Plan abgeschlossen und das Risiko neu bewertet ist.

  • Bewertung nach Ihren Kriterien. Skalen für Auswirkung und Wahrscheinlichkeit, angepasst an Ihre Regelwerke und Prioritäten.
  • Klare Prioritäten. Zuerst, was die Risikotoleranz überschreitet, mit Auswirkung und Wahrscheinlichkeit im Blick.
  • Pläne mit Verantwortlichen. Maßnahmen, Verantwortlicher und Termin, mit aktuellem Fortschritt bis zum Abschluss.

Genutzt inRisikoSicherheitDrittparteien

Risikomatrix nach Auswirkung und Wahrscheinlichkeit, mit der Verteilung der Risiken nach Stufe
Liste der Vorfälle und Probleme mit Typ, Status, Priorität, Auswirkung und Dringlichkeit

Vorfallmanagement

Von der Meldung bis zur Lösung, alles verknüpft.

Ein Systemausfall, eine Datenpanne oder der Ausfall eines Lieferanten wird sofort erfasst, mit Typ, Priorität und betroffenen Bereichen. Der Vorfall bleibt mit den Risiken verknüpft, die ihn erklären, und mit dem Kontinuitätsplan, der greifen muss. Improvisieren ist nicht nötig.

  • Strukturierte Erfassung. Typ, Priorität, betroffene Bereiche und Verantwortlicher ab der ersten Minute.
  • Mit der Kontinuität verbunden. Der Vorfall aktiviert den Plan und die Abläufe, die Sie bereits festgelegt haben.
  • Nachverfolgung und Lernen. Ein Dashboard mit dem Status jedes Vorfalls und seiner Lösungszeit, dazu die Historie, um beim nächsten Mal besser vorbereitet zu sein.

Genutzt inKontinuitätSicherheitRisiko

Mandantenfähig und mehrsprachig

Mehrere Gesellschaften und Sprachen in einer Installation.

Gemacht für Unternehmensgruppen mit Tochtergesellschaften. Jede Gesellschaft hat ihren eigenen Bereich, ihre Nutzer und ihre lokalen Vorschriften und arbeitet in ihrer Sprache. Auf Gruppenebene sehen Sie die konsolidierten Daten und vergleichen Gesellschaften, ohne jedes Land um Tabellen zu bitten.

Sollen wir das an einem Fall wie Ihrem zeigen?

Wir zeigen Ihnen diese Funktionen anhand der Prozesse und Normen Ihrer Branche.