Temeljni moduli za strukturirano upravljanje skladnosti, odgovornosti in vsakodnevnega dela organizacije.
Predpisi in standardi
Aktivne implementacije standardov v organizacijah in njihova povezava s kontrolami. Tako organizacija ohranja jasno sledljivost od zahtev do izvedbe in dokazov ter lažje izkazuje skladnost.
Zahteve in kontrole
Delovno okolje za kontrole, lastnike, status, roke, komentarje in povezane dokaze. Tako organizacija ohranja jasno sledljivost od zahtev do izvedbe in dokazov ter lažje izkazuje skladnost.
Upravljanje dokazil
Osrednji pogled na evidence datoteke, povezane s kontrolami in drugimi dejavnostmi. Tako organizacija ohranja jasno sledljivost od zahtev do izvedbe in dokazov ter lažje izkazuje skladnost.
Viri in spremembe
Veljavni zakoni, standardi in pogodbe. Tako organizacija ohranja jasno sledljivost od zahtev do izvedbe in dokazov ter lažje izkazuje skladnost.
Register obveznosti
Register pravnih, regulativnih, pogodbenih, notranjih in drugih obveznosti, rokov, lastnikov in statusa dokončanja. Tako organizacija ohranja jasno sledljivost od zahtev do izvedbe in dokazov ter lažje izkazuje skladnost.
Regulativne komunikacije
Register uradnih komunikacij regulatorjev in povezane korespondence. Tako organizacija ohranja jasno sledljivost od zahtev do izvedbe in dokazov ter lažje izkazuje skladnost.
Revizije in delovno okolje za revizorje
Delovni prostor za revizorje, revizijske projekte, zapiske, ugotovitve in poročila. Tako organizacija ohranja jasno sledljivost od zahtev do izvedbe in dokazov ter lažje izkazuje skladnost.
Naloge
Delovne naloge, roki, lastniki, statusi, komentarji in sledenje izvedbi. Tako so odgovornosti jasnejše, izvedba bolje spremljana, vodstvo pa dobi zanesljiv pregled napredka.
Varnostne metrike
KPI, KRI in KCI kazalniki. Tako so odgovornosti jasnejše, izvedba bolje spremljana, vodstvo pa dobi zanesljiv pregled napredka.
Obveščevalni podatki o grožnjah
Viri, grožnje, ranljivosti in povezani ukrepi. Tako organizacija prej prepozna izpostavljenost, usmeri vire v prednostne naloge in sprejema utemeljene odločitve o tveganjih.
Incidenti
Registracija in obravnava varnostnih, operativnih in drugih relevantnih incidentov. Tako so odgovornosti jasnejše, izvedba bolje spremljana, vodstvo pa dobi zanesljiv pregled napredka.
Zaposleni
Register zaposlenih, povezani uporabniški računi in osnovne informacije o zaposlenih. Tako so odgovornosti jasnejše, izvedba bolje spremljana, vodstvo pa dobi zanesljiv pregled napredka.
Kompetence zaposlenih in usposabljanje
Evidenca o usposobljenosti, usposabljanju, izobraževanju in povezanih dokazih. Tako so odgovornosti jasnejše, izvedba bolje spremljana, vodstvo pa dobi zanesljiv pregled napredka.
Register tveganja
Register tveganja, ocena lastnega in preostalega tveganja, zdravljenje in sprejemanje tveganja. Tako organizacija prej prepozna izpostavljenost, usmeri vire v prednostne naloge in sprejema utemeljene odločitve o tveganjih.
BIA, analiza vpliva na poslovanje
Analiza vpliva na poslovanje, kritični procesi, odvisnosti in zahteve po obnovi. Tako organizacija prej prepozna izpostavljenost, usmeri vire v prednostne naloge in sprejema utemeljene odločitve o tveganjih.
Upravljanje neskladnosti
Register nekonformnosti, korektivni ukrepi, statusi in zaprtje. Tako organizacija prej prepozna izpostavljenost, usmeri vire v prednostne naloge in sprejema utemeljene odločitve o tveganjih.
Viri
Poslovni, informacijski in tehnološki viri, inventar in odnosi. Tako organizacija prej prepozna izpostavljenost, usmeri vire v prednostne naloge in sprejema utemeljene odločitve o tveganjih.
Register dobaviteljev
Register dobaviteljev, osnovni podatki, kontakti, status in povezana tveganja. Tako organizacija hitreje rešuje potrebe uporabnikov, ohranja znanje in zagotavlja dosledno strokovno podporo.
Strategije izstopa dobaviteljev
ICT načrte za izhod, prehod, testiranje in zamenjavo dobaviteljev. Tako organizacija hitreje rešuje potrebe uporabnikov, ohranja znanje in zagotavlja dosledno strokovno podporo.
GDPR in zasebnost
GDPR module za obdelavo zapisov, pravic subjektov, kršitev, procesorjev, prenosov in zadrževanja. Tako organizacija dosledno varuje osebne podatke, pravočasno izpolnjuje obveznosti in lahko dokaže skladnost na področju zasebnosti.
Procesne aktivnosti, ROPA
ROPA in zapisi o dejavnostih obdelave osebnih podatkov. Tako organizacija dosledno varuje osebne podatke, pravočasno izpolnjuje obveznosti in lahko dokaže skladnost na področju zasebnosti.
Zahtevki za subjekte podatkov
Register zahtevkov za subjekte podatkov, roki, statusi in ravnanje z pravicami. Tako organizacija dosledno varuje osebne podatke, pravočasno izpolnjuje obveznosti in lahko dokaže skladnost na področju zasebnosti.
DPIA, LIA in ocene zasebnosti
Enotno delovno okolje za DPIA presejalne preglede, DPIA ocene in LIA ocene. Tako organizacija dosledno varuje osebne podatke, pravočasno izpolnjuje obveznosti in lahko dokaže skladnost na področju zasebnosti.
BCM BIA
Povezane BIA zapise, ocene, zahteve za okrevanje in kazalnike pripravljenosti. Tako organizacija krepi odpornost, vadi odziv na motnje in skrajšuje obnovo ključnih procesov.
Uporabniška podpora platforme
Podpora uporabnikom pri vprašanjih o uporabi platforme XCompliance. Tako organizacija hitreje rešuje potrebe uporabnikov, ohranja znanje in zagotavlja dosledno strokovno podporo.