Complaica
Zawsze gotowi na audyt.
Bezpieczeństwo informacji, ochrona danych osobowych, zarządzanie jakością, ciągłość działania i — nie mniej ważne — Twoje własne regulacje wewnętrzne.
Complaica to opłacalne (i eleganckie) oprogramowanie, które pozwala ująć wszystkie aspekty zgodności możliwie szybko i bez komplikacji.
Od ponad 10 lat tworzymy w Niemczech oprogramowanie do zarządzania zgodnością — dla niemieckich firm i niemieckich wymogów regulacyjnych.
Trzy aspekty zgodności
Dane techniczne, organizacyjne i regulacyjne
Skonsolidowane
Zawsze i dla każdego
Jedno źródło prawdy
Szybko i przejrzyście
Współpraca
Sprawdzone podejścia zamiast wymyślania koła na nowo.
01 / 07 Zarządzanie zakresem
Co jest w zakresie
Typowy zakres zgodności obejmuje procesy, infrastrukturę i dane — czasem całą organizację, czasem pojedynczą rolę.
- Cały zakres widzą Państwo w jednym miejscu. Obiekty w zakresie można zaimportować albo utworzyć z pomocą AI.
- Każda zmiana jest w pełni odtwarzalna — kto, co i kiedy zmienił. O istotnych zmianach system powiadamia.
- Zależności i cele zgodności są przedstawione przejrzyście.
02 / 07 Wymagania i wytyczne
Jakie wymagania trzeba spełnić
Dla każdego obiektu zgodności widzą Państwo czytelne zestawienie wymagań do spełnienia wraz z ich bieżącym statusem. I odwrotnie: dla każdego wymagania — wszystkie obiekty, w których trzeba je wdrożyć.
Complaica przypisuje wymagania automatycznie, a każde przypisanie można poprawić ręcznie. Do każdego wymagania podaje dokładny tekst normy — nie trzeba szukać go osobno w polityce ani w książce.
Widoczne są też zabezpieczenia i zadania służące spełnieniu wymagań oraz osoby za nie odpowiedzialne.
03 / 07 Bieżący status i jego zmiany
Jak wygląda stan na dziś
Informacja o statusie jest sercem zgodności i jest wyliczana oraz aktualizowana na bieżąco.
- Widzą Państwo status każdego obiektu, każdego wymagania, każdego ryzyka i pozostałych elementów zgodności.
- Dostępne są też statusy zagregowane, na przykład dla wszystkich aplikacji albo dla wszystkich wymagań dokumentacyjnych.
- Na najwyższym poziomie otrzymują Państwo status łączny dla całej organizacji albo dla pojedynczej normy.
- I nie tylko stan na dziś, ale pełną historię wszystkich zmian statusu.
- Oczywiście o zmianach statusu system powiadamia automatycznie — zwłaszcza gdy status się pogarsza.
04 / 07 Zadania i odpowiedzialność
Kto co robi
Jednym spojrzeniem widzą Państwo:
- kto odpowiada za status konkretnych procesów, zasobów i jednostek organizacyjnych,
- właścicieli poszczególnych ryzyk i osoby decyzyjne,
- kto wdraża które zabezpieczenia i zadania,
- oraz wszystkie punkty otwarte i działania w toku.
05 / 07 Ryzyka, zagrożenia i podatności
Jakie są ryzyka
Complaica przypisuje istotne zagrożenia automatycznie; w razie potrzeby można je w każdej chwili poprawić ręcznie.
- Zagrożenia można oceniać pod kątem prawdopodobieństwa, skutku i kategorii.
- Struktura macierzy ryzyka jest w pełni konfigurowalna.
- Mogą Państwo określić swój apetyt na ryzyko (risk appetite).
- Mogą Państwo śledzić rozwój całościowego obrazu ryzyka w czasie i porównywać ryzyko brutto z netto.
- I oczywiście definiować strategie postępowania z ryzykiem, środki zaradcze, osoby odpowiedzialne, terminy i budżety.
06 / 07 Raporty i dowody
Jakich dokumentów się wymaga
Wszystkie dane są prezentowane w pulpitach nawigacyjnych Complaica i/lub eksportowane do systemów zewnętrznych w celu dalszej analizy.
Wszystkie wymagane raporty standardowe powstają automatycznie, na przykład:
- IT-Grundschutz A.1 do A.6
- ISO 27001 Statement of Applicability
- RODO rejestr czynności przetwarzania (RCP) i ocena skutków dla ochrony danych (DPIA)
07 / 07 Wyszukiwanie i AI
Gdzie czego szukać
Nie muszą Państwo pamiętać całej struktury danych — wystarczy wpisać dowolny tekst, a system natychmiast znajdzie wszystko, co istotne.
Usługi AI Compl-AI-ca pomagają zdefiniować strukturę, przypisać zadania i ryzyka oraz nadzorować zmiany.
Funkcje BI pozwalają szybko i sprawnie analizować dane.
Dlaczego Complaica, a nie kolejne narzędzie.
SaaS albo on-premises, ta sama cena licencji.
Complaicę można uruchomić jako usługę albo we własnej infrastrukturze — licencja kosztuje tyle samo. Wersja SaaS jest hostowana w Niemczech.
Bezpieczna by design, testowana pod kątem podatności.
Bezpieczeństwo jest częścią architektury, a nie warstwą nad nią; aplikacja jest sprawdzana pod kątem znanych podatności.
Prawdziwa wielonormowość.
Wszystko, co da się współdzielić między normami, definiuje się raz i jest wykorzystywane wszędzie tam, gdzie obowiązuje — nic nie jest utrzymywane dwa razy.
Oprogramowanie compliance w jednej z najniższych cen na rynku.
I zarazem jedno z najbogatszych funkcjonalnie: funkcje na górze, cena na dole.
Migracja jest w cenie.
Państwa dane z innych systemów przechodzą razem z Państwem. W cenie, nie w osobnej ofercie.
Trade-in Państwa dotychczasowych licencji.
Jeśli mają Państwo licencje innego systemu ISMS, DSMS lub GRC, ich koszt odejmiemy od ceny licencji Complaica.
Szybka, także przy dużych wolumenach danych.
Czasy odpowiedzi pozostają krótkie, gdy zasób rośnie: szybkość jest celem projektowym, a nie cechą małych instalacji.
Łączy się praktycznie ze wszystkim.
Integracja i wymiana danych w obie strony z systemami, które już u Państwa działają.
Obsługa MCP.
Państwa własna AI może odczytywać i aktualizować dane w Complaice — w zakresie, na jaki pozwala Państwa polityka bezpieczeństwa informacji.
Bez uzależnienia od dostawcy.
Pełny eksport wszystkich danych — w każdej chwili, bez wniosku. Jeśli zechcą Państwo odejść, nie zatrzymamy.
Dwanaście zastosowań, jeden zbiór danych.
Od SZBI po łańcuch dostaw — każde zastosowanie pracuje na tych samych procesach, aktywach i dowodach.
Systemy zarządzania bezpieczeństwem informacji
Poziom ochrony, zabezpieczenia i dowody w jednym zbiorze — od zakresu po przegląd zarządzania.
Systemy zarządzania ochroną danych osobowych
Czynności przetwarzania, podstawy prawne i terminy usunięcia, z których powstają RCPD i DPIA.
Systemy zarządzania ciągłością działania
BIA, czasy odtworzenia i plany awaryjne na tych samych procesach, które chroni SZBI.
Zarządzanie infrastrukturą krytyczną
Rejestr instalacji, dowody wg §8a BSIG i ścieżki zgłoszeń na potrzeby kontroli w BSI.
Rozwój oprogramowania i systemów motoryzacyjnych
Grupy procesów, poziomy zdolności i produkty pracy w całym cyklu rozwoju.
Systemy zarządzania cyberbezpieczeństwem
Analiza zagrożeń i dowody cyberbezpieczeństwa w całym cyklu życia produktu.
Systemy zarządzania jakością
Mapa procesów, cele i program auditów w tej samej High Level Structure.
Environment, Social, Governance
Wskaźniki, odpowiedzialności i dokumenty źródłowe do raportu zrównoważonego rozwoju.
Zarządzanie łańcuchem dostaw i zgodność
Dostawcy, analiza ryzyka i działania naprawcze wraz z rocznym obowiązkiem sprawozdawczym.
Zarządzanie wiedzą i świadomość
Polityki, instrukcje i odpowiedzialności tam, gdzie wykonywana jest praca.
Szkolenia
Plan szkoleń, uczestnictwo i kontrola skuteczności — jako dowód, nie jako lista.
Wewnętrzne regulacje i zgodność
Prowadź własne wymogi obok norm i oceniaj je jak każde inne wymaganie.
Co obowiązuje i od kiedy.
Wyciąg z naszego europejskiego kalendarza zgodności dla bezpieczeństwa informacji i cyberbezpieczeństwa, ochrony danych, AI i odporności.
NIS2 / BSIG
Trzymiesięczny termin rejestracji dla organizacji, które w chwili wejścia w życie nowej BSIG już jej podlegały.
Energetyka · Transport · Ochrona zdrowia · Przemysł · IT · Usługi cyfrowe · Sektor publiczny
KRITIS-DachG
Niemiecka ustawa ramowa KRITIS-Dachgesetz wchodzi w życie.
Infrastruktura krytyczna
CRA
Zaczynają obowiązywać przepisy o notyfikacji jednostek oceniających zgodność.
Oprogramowanie · Sprzęt · IoT · Produkty przemysłowe
CER Directive
Państwa członkowskie muszą wskazać swoje podmioty krytyczne.
Energetyka · Transport · Ochrona zdrowia · Woda · Żywność · Administracja publiczna
EU AI Act
Główny reżim aktu o sztucznej inteligencji staje się stosowalny; obowiązują wymogi przejrzystości.
Wszystkie branże korzystające z AI lub ją dostarczające
CRA
Rozpoczynają się obowiązki zgłaszania podatności i poważnych incydentów.
Oprogramowanie · Sprzęt · IoT · Produkty wbudowane
EU Data Act
Nowo wprowadzane do obrotu produkty połączone muszą udostępniać dane produktu i usługi.
Motoryzacja · IoT · Maszyny · Energetyka · Produkty inteligentne
EU AI Act
Termin przejściowy dla niektórych obowiązków przejrzystości i oznaczania istniejących systemów AI.
Dostawcy AI
Machinery Regulation
Nowe rozporządzenie maszynowe staje się stosowalne, wraz z wymogami dotyczącymi cyberbezpieczeństwa.
Maszyny · Automatyka przemysłowa · Robotyka
EU AI Act — GPAI
Modele GPAI wprowadzone do obrotu przed 2 sierpnia 2025 r. muszą spełniać obowiązujące wymogi.
AI · Dostawcy modeli podstawowych
EU Data Act
Przepisy o nieuczciwych warunkach umownych obejmują niektóre umowy zawarte wcześniej.
IoT · Gospodarka danymi · B2B
CRA
Kolejny etap przejściowy związany z normalizacją.
Oprogramowanie · Sprzęt · IoT · Produkty przemysłowe
EU AI Act
Przepisy o AI wysokiego ryzyka z załącznika III stają się stosowalne.
HR · Edukacja · Biometria · Usługi kluczowe · Organy ścigania
CRA
CRA staje się w pełni stosowalny.
Oprogramowanie komercyjne · Sprzęt · Produkty z elementami cyfrowymi
Najczęstsze pytania
Czym jest Complaica?
Complaica to linia biznesowa Ciqualia zajmująca się rozwiązaniami i doradztwem skoncentrowanymi na compliance — a zarazem nazwa naszego głównego oprogramowania.
Jak długo działają Państwo w obszarze compliance?
Ponad dziesięć lat, przede wszystkim w bezpieczeństwie IT, ochronie danych i cyberbezpieczeństwie oraz w tematach branżowych, zwłaszcza w motoryzacji (ASPICE, KGAS, TISAX, ISO 21434).
Jakie usługi Państwo oferują?
Doradztwo i szkolenia w zakresie bezpieczeństwa IT i ochrony danych oraz wdrożenie, dostosowanie i integrację naszego oprogramowania compliance.
Z jakimi istniejącymi systemami integruje się Complaica?
Microsoft Azure, Office 365, Teams, SharePoint i Atlassian Jira — oraz wiele innych.
Czy do współpracy z Państwem potrzebujemy własnych ekspertów compliance?
Niekoniecznie. W bezpieczeństwie IT, ochronie danych, wytwarzaniu oprogramowania, technologiach chmurowych i AI doradzamy end-to-end i prowadzimy również szkolenia.
Jakie korzyści daje Complaica?
Wiele norm w jednym systemie, chmura lub on-premise, wielojęzyczność, swobodnie konfigurowalne struktury danych i procesy, wysoka wydajność także przy dużych wolumenach danych, wizualizacja i praca zespołowa.
W jakich branżach Państwo działają?
Pracujemy między innymi w motoryzacji, w produkcji elektromobilności i smart home, w energetyce, mediach, edukacji, ochronie zdrowia, marketingu, compliance, sektorze publicznym i transporcie, a także w innych obszarach intensywnie korzystających z danych.
Jak zapewniają Państwo bezpieczeństwo i zgodność?
Ochronę danych, standardy bezpieczeństwa, wymogi organizacyjne i regulacyjne uwzględniamy od samego początku – od architektury po utrzymanie.
Jak mogę omówić z Państwem projekt lub pomysł?
Przez formularz kontaktowy na tej stronie lub bezpośrednio wiadomością. Odpowiadamy szybko i chętnie porozmawiamy o Państwa wymaganiach i możliwych rozwiązaniach.
Współpraca z nami jest prosta i przyjemna!
Proszę pytać – odpowiadamy szybko.
Dziękujemy.
Odezwiemy się w ciągu jednego dnia roboczego.
Nie wysłano.
Nie udało się. Proszę sprawdzić pola albo napisać do nas bezpośrednio.