BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 Jak rychle promítnete požadavky do struktury své organizace? Complaica BSI IT-Grundschutz Moduly a požadavky z IT-Grundschutz, ISO 27002, NIS2 atd. se automaticky přiřazují cílovým objektům vaší organizace – procesům, aplikacím, systémům, lokalitám. Modelování na vaši strukturuPožadavky na cílový objektVšechny relevantní katalogy
Grundschutz++GS++ · OSCAL Dokážete rychle přejít z klasického IT-Grundschutz na Grundschutz++? Complaica Grundschutz++ Complaica provází přechodem na Grundschutz++ – vaše modelování, opatření a důkazy z klasického IT-Grundschutz zůstávají použitelné. Plánovaný přechodDosavadní práce slouží dálAutomatizovaně
ISO 27001ISO 27002 · 27005 Jak poznáte, nakolik normu plníte už dnes? Complaica ISO 27001 Míra plnění se shrnuje od jednotlivého požadavku až po organizaci – kdykoli vidíte, co je splněno, co je otevřené a kde chybí důkazy. Míra plnění na první pohledOtevřené požadavky na očíchSoA vždy aktuální
NIS2Nařízení (EU) 2024/2690 Která opatření musíte zavést – a jak dokumentujete incidenty? Complaica NIS2 Complaica vede opatření k řízení rizik podle NIS2 jako požadavky s opatřeními a důkazy; incidenty eviduje se lhůtami a cestou hlášení. Opatření ve struktuřeIncidenty se lhůtamiDůkazy pro úřady
GDPRBDSG · DSG Které procesy jsou povinné – a které volitelné? Complaica GDPR Záznamy o činnostech zpracování, DPIA, práva subjektů údajů a porušení zabezpečení údajů jsou založeny jako záznamy; systém ukáže, co je pro vaše zpracování povinné. Povinné záznamy na očíchPropojené záznamyDůkaz podle čl. 5 odst. 2
DORAEU 2022/2554 Jak udržíte dodavatele ICT služeb pod kontrolou? Complaica DORA Dodavatelé se vedou jako aktiva se smlouvami, kritičností a závislostmi – požadavky, rizika a kontroly každé třetí strany v jednom systému. Dodavatelé v registruSebehodnoceníRizika třetích stranKontroly a důkazy
BSI 200-4 (BCM)BCM · ISO 22301 Jak zjistíte závislosti a přípustnou dobu výpadku? Complaica BSI 200-4 (BCM) Analýza dopadů (BIA) staví na registru: závislosti mezi procesy a systémy jsou vidět, přípustná doba výpadku se stanoví pro každý proces. Závislosti jako grafZávislosti jako maticeDoba výpadku na systémNouzové plány aktuální
Cyber Resilience ActEU 2024/2847 Co musíte vedle open-source komponent ještě hlídat? Complaica Cyber Resilience Act CRA žádá víc než kusovník: bezpečnost po celý životní cyklus, řešení zranitelností, hlášení a dokumentaci – vedené jako požadavky ke každému produktu. Požadavky na produktŘešení zranitelnostíHlášení pod kontrolou
Registr procesů a aktivScope Jak evidujete procesy, systémy a dodavatele, aby na nich mohla stavět každá norma? Complaica Registr procesů a aktiv Organizace, procesy, aplikace, systémy a dodavatelé jsou v jednom registru i se závislostmi – základ pro každou normu. Import: Excel nebo REST APIRegistr pro všechny normyZávislosti: graf nebo maticeOdpovědná osoba u aktiva
Požadavky a opatřeníKatalogy Jak přiřazujete požadavky aktivům – a které opatření splní více norem najednou? Complaica Požadavky a opatření Požadavky z katalogů norem se automaticky přiřazují aktivům; opatření se popíše jednou a odkazuje se na ně tam, kde působí. Katalogy norem v dodávcePřiřazení k aktivuJeden popis, více použitíImport: Excel nebo REST API
Analýza rizikBSI 200-3 · ISO 31000 Jak hodnotíte rizika jednotně – a která opatření je opravdu snižují? Complaica Analýza rizik Hrozby, hodnocení a opatření se napříč moduly řídí jednotným vzorem – pro ochranu údajů i bezpečnost informací. Jednotné hodnocení rizikOpatření propojená s rizikyMatice rizik pro rozsahHrubé a čisté riziko
Řízení auditůISO 19011 Jak máte audity, zjištění a jejich řešení na jednom místě pod dohledem? Complaica Řízení auditů Interní i externí audity se vedou s rozsahem, termíny, zjištěními a opatřeními – od plánu po uzavření. Audity plánované a doloženéZjištění s opatřenímiStav kdykoli viditelný
Vizualizace datDWH · BI · AI Jak ukážete stav zavádění – podle normy, oblasti, systému? Complaica Vizualizace dat Dashboardy shrnují míru plnění od jednotlivého požadavku až po organizaci – jako graf, nejen jako tabulku. Míra plnění podle normyDrill-down až k požadavkuZávislosti jako graf
Rychlé hledání datSémantické hledání Jak během vteřin najdete informace o konkrétní aplikaci nebo podnikovém procesu? Complaica Rychlé hledání dat Jedno hledání napříč moduly najde aktiva, požadavky, opatření i záznamy – s filtry podle normy, stavu a odpovědných osob. Jedno hledání pro všeFiltry podle normy a stavuÚpravy přímo z výsledků
Podpora OSCALNIST Jak si vyměňujete katalogy a hodnocení strojově čitelně s auditory a jinými nástroji? Complaica Podpora OSCAL Katalogy, profily a hodnocení lze vyměňovat ve formátu OSCAL – strojově čitelně, mezi nástroji a auditory. Import katalogůExport hodnoceníStrojově čitelnéS auditní stopou
Podpora MCPAI Jak necháte AI asistenta pracovat s vašimi daty compliance? Complaica Podpora MCP Přes Model Context Protocol přistupuje AI asistent k aktivům, požadavkům a záznamům – s právy přihlášeného uživatele. AI asistent připojenČtení a zápis přes MCPPlatí práva uživatele
Integrace inventářeREST API Jak převezmete aktiva ze správy aktiv a z CMDB, místo abyste je vedli podruhé? Complaica Integrace inventáře Aktiva přicházejí přes REST API nebo výměnou souborů z i-doit, GLPI, FNT Command, Azure a dalších zdrojů – synchronizace jedním i oběma směry. i-doit, GLPI, FNT, AzureJedním i oběma směryŽádná dvojí údržba
Integrace noremISO · BSI · NIST Jak rychle je nová norma nebo nová verze v systému? Complaica Integrace norem Katalogy norem se nahrávají jako data, neprogramují se – nové standardy a verze během dnů, s vazbou na stávající opatření. Nové normy během dnůVerze průběžněOpatření zůstávají přiřazena
Integrace IAMAzure · Keycloak · authentik Jak se vaši uživatelé přihlašují firemním účtem – a odkud mají práva? Complaica Integrace IAM Přihlášení přes Single Sign-on ve vaší správě identit; role a skupiny se přebírají z adresáře. Single Sign-onRole z adresářeŽádné druhé heslo
Úkoly a tiketyJira · Planner Jak se opatření dostanou jako tikety tam, kde vaše týmy stejně pracují? Complaica Úkoly a tikety Úkoly se vyměňují s Jira, Teams, SharePoint a dalšími systémy – stav se vrací zpět, důkazy zůstávají v Complaica. Výměna s Jira a dalšímiStav se vrací zpětDůkazy na jednom místě
OznámeníTeams · e-mail Jak se odpovědné osoby včas dozvědí, že běží lhůta? Complaica Oznámení Complaica upozorní odpovědné osoby, jakmile záznam potřebuje jejich pozornost – místo řetězů e-mailů a lístečků s připomínkami. Upozornění na lhůty a změny stavuOdpovědnost u záznamuMéně urgování e-mailem
SchváleníPrincip čtyř očí Jak zaznamenáte, kdo co schválil – a kdy? Complaica Schválení Schválení je součástí záznamu: kontrolující i schvalující jsou určeni, jejich rozhodnutí zdokumentována. Určení schvalovateléRozhodnutí s časemSchválení jako změna stavu
WorkflowStavový model Jak zajistíte, že každý záznam jde stejnou cestou? Complaica Workflow Každý typ záznamu se řídí definovaným stavovým modelem. Všichni vědí, co přijde dál a kdo je na řadě. Stavový model pro typ záznamuJasná předáníJednotně ve všech modulech
DohledatelnostAudit Trail Jak později bez mezer doložíte, kdo co změnil? Complaica Dohledatelnost Změny a přechody stavů se dohledatelně protokolují – pro audity, dozorové úřady i interní audit. Dohledatelné změnyHistorie záznamuVhodné k auditu
ZprávyISO · BSI · GDPR Jak se vedení a auditor dostanou ke své zprávě, aniž ji někdo sestavuje? Complaica Zprávy Zprávy o stavu zavádění, rizicích a opatřeních vznikají z udržovaných dat – jako PDF nebo pro jiné systémy. Zprávy podle noremZ aktuálních datPro vedení i auditoraPDF, Excel, Word
AI asistent v týmuAI S čím může AI asistent vašemu týmu ulehčit práci? Complaica AI asistent v týmu AI asistent pracuje přes MCP ve stejném systému: odpovídá na dotazy ke stavu, navrhuje znění opatření a shrnuje záznamy. Lze zapnout nebo vypnoutLokálně nebo v clouduOdpovědi na dotazy ke stavuNávrhy znění opatřeníV mezích práv uživatele
Externí a partneřiPřístup odkazem Jak zapojíte poradce, auditory a dodavatele, aniž jim ukážete všechno? Complaica Externí a partneři Externisté a partneři pracují přesně s těmi právy, která jejich role vyžaduje – od externího pověřence pro ochranu údajů po auditora. Přístupy podle rolíExternisté zapojeni cíleněZpracování a schválení odděleně
Plán auditůISO 19011 Jak plánujete, které oblasti se kdy a kým prověří? Complaica Plán auditů Program auditů stanoví rozsah, termíny a auditory; interní audity, audity dodavatelů i certifikace jsou v jednom kalendáři. Program auditů v kalendářiRozsah a auditoři určeniInterní i externí audity
Provedení audituISO 19011 Jak provedete audit tam, kde už důkazy leží? Complaica Provedení auditu Audit postupuje podle požadavků: ke každému bodu důkaz, hodnocení a poznámka – přímo tam, kde jsou opatření zdokumentována. Kontrolní body z požadavkůHodnocení každého boduDůkazy přímo propojené
Správa důkazůISO 19011 Jak sbíráte důkazy průběžně, a ne den před auditem? Complaica Správa důkazů Důkazy se připojují k opatřením a požadavkům a vznikají mimochodem – ne den před auditem. Důkaz u opatřeníS datem a odpovědnou osobouPřipraveno pro audit i dozor
Sledování zjištěníISO 19011 Jak sledujete zjištění, dokud opatření není účinné? Complaica Sledování zjištění Každé zjištění se stane opatřením s odpovědnou osobou, lhůtou a stavem – otevřené, v řešení, účinné. Ze zjištění opatřeníLhůta a odpovědná osobaÚčinnost ověřena
Úplný cyklus PDCAISO 19011 · ISO 9001 Jak uzavřete kruh od plánování po zlepšování? Complaica Úplný cyklus PDCA Plánovat, zavádět, kontrolovat, zlepšovat: každý krok má v systému své místo a kontrola vede zpět k dalšímu plánování. Všechny čtyři fázeKontrola vede k opatřenímNeustálé zlepšování
Platformně nezávisléLinux · Windows · macOS Jaké operační systémy provoz vyžaduje? Complaica Platformně nezávislé Complaica běží na běžných operačních systémech a ovládá se v prohlížeči – bez instalace na pracovišti. Běžné operační systémyOvládání v prohlížečiŽádná instalace klienta
SaaS nebo On-PremiseDocker Compose Jak provozujete platformu, když vaše data nesmějí opustit firmu? Complaica SaaS nebo On-Premise Complaica běží ve vaší vlastní infrastruktuře nebo jako SaaS v cloudu – podle toho, co dovolují vaše pravidla. Provoz ve vlastním datovém centruSaaS je možnýJedna platforma, dva modely provozu
Rozhraní MCPAI Jaké rozhraní dostane váš AI nástroj – a co s ním smí? Complaica Rozhraní MCP MCP server zpřístupňuje data a funkce platformy AI nástrojům – se stejnou kontrolou oprávnění jako uživatelské rozhraní. MCP server v dodávceStejná práva jako v rozhraníPro libovolné AI klienty
Secure by DesignOWASP Top 10 Jak bezpečný je nástroj, kterým bezpečnost prokazujete? Complaica Secure by Design Práva podle rolí, šifrovaná spojení, protokolované změny a pravidelné prověrky – bezpečnost je součástí architektury. Role a práva v jádruŠifrování a protokolPravidelné prověrkyPentesty třetích stran
Rychlost i u velkých datSQL · NoSQL Jak zůstane systém svižný při tisících aktiv a desetitisících požadavků? Complaica Rychlost i u velkých dat Registr, hledání i dashboardy jsou stavěné na velké objemy – koncerny s mnoha lokalitami pracují v jedné instanci. Stavěno na velké objemyHledání i dashboardy zůstávají rychléMnoho lokalit, jedna instance
KontejnerizaceDocker · Kubernetes Jak aplikace zapadne do vaší kontejnerové platformy? Complaica Kontejnerizace Complaica se dodává jako kontejner a běží pod Docker nebo Kubernetes – reprodukovatelně, s aktualizacemi a škálováním. Docker a KubernetesOpakovatelné aktualizaceŠkálování podle potřeby