BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 Jak szybko mapują Państwo wymagania na strukturę swojej organizacji? Complaica BSI IT-Grundschutz Moduły i wymagania z IT-Grundschutz, ISO 27002, NIS2 itd. są automatycznie przypisywane obiektom docelowym Państwa organizacji – procesom, aplikacjom, systemom, lokalizacjom. Modelowanie Państwa strukturyWymagania na obiekt docelowyWszystkie istotne katalogi
Grundschutz++GS++ · OSCAL Czy mogą Państwo szybko przejść z klasycznego IT-Grundschutz na Grundschutz++? Complaica Grundschutz++ Complaica wspiera przejście na Grundschutz++ – Państwa modelowanie, środki i dowody z klasycznego IT-Grundschutz pozostają w użyciu. Planowe przejścieDotychczasowa praca służy dalejAutomatycznie
ISO 27001ISO 27002 · 27005 Skąd Państwo wiedzą, w jakim stopniu spełniają już dziś normę? Complaica ISO 27001 Stopień spełnienia jest sumowany od pojedynczego wymagania po całą organizację – zawsze widać, co spełniono, co jest otwarte i gdzie brakuje dowodów. Stopień spełnienia jak na dłoniWidoczne otwarte wymaganiaSoA zawsze aktualna
NIS2Rozporządzenie (UE) 2024/2690 Jakie środki muszą Państwo wdrożyć – i jak dokumentować incydenty? Complaica NIS2 Complaica prowadzi środki zarządzania ryzykiem z NIS2 jako wymagania ze środkami i dowodami; incydenty rejestruje z terminami i ścieżką zgłoszenia. Środki ujęte w strukturzeIncydenty z terminamiDowody dla organów
RODOBDSG · DSG Które procesy są obowiązkowe – a które opcjonalne? Complaica RODO RCPD, DPIA, prawa osób, których dane dotyczą, i naruszenia ochrony danych są założone jako rekordy; system pokazuje, co jest obowiązkowe dla Państwa przetwarzania. Widoczne rekordy obowiązkowePowiązane rekordyDowód z art. 5 ust. 2
DORAUE 2022/2554 Jak utrzymują Państwo kontrolę nad dostawcami usług ICT? Complaica DORA Dostawcy są prowadzeni jako zasoby z umowami, krytycznością i zależnościami – wymagania, ryzyka i kontrole każdej strony trzeciej w tym samym systemie. Dostawcy w rejestrzeSamoocenyRyzyka stron trzecichKontrole i dowody
BSI 200-4 (BCM)BCM · ISO 22301 Jak ustalają Państwo zależności i tolerowany czas przestoju? Complaica BSI 200-4 (BCM) Analiza wpływu na biznes (BIA) opiera się na rejestrze: zależności między procesami i systemami są widoczne, a tolerowany czas przestoju ustala się dla każdego procesu. Zależności jako grafZależności jako macierzCzas przestoju na systemAktualne plany awaryjne
Cyber Resilience ActUE 2024/2847 Na co poza komponentami open source muszą Państwo jeszcze uważać? Complaica Cyber Resilience Act CRA wymaga więcej niż wykazu komponentów: bezpieczeństwa w całym cyklu życia, obsługi podatności, zgłoszeń i dokumentacji – jako wymagań dla każdego produktu. Wymagania na produktObsługa podatnościZgłoszenia pod kontrolą
Rejestr procesów i zasobówScope Jak ujmują Państwo procesy, systemy i dostawców, by oparła się na nich każda norma? Complaica Rejestr procesów i zasobów Organizacja, procesy biznesowe, aplikacje, systemy i dostawcy są w jednym rejestrze wraz z zależnościami – to podstawa dla każdej normy. Import: Excel lub REST APIRejestr dla wszystkich normZależności: graf lub macierzWłaściciel każdego zasobu
Wymagania i środkiKatalogi Jak przypisują Państwo wymagania do zasobów – i który środek spełnia kilka norm naraz? Complaica Wymagania i środki Wymagania z katalogów norm są automatycznie przypisywane do zasobów; środki opisuje się raz i przywołuje tam, gdzie działają. Katalogi norm w zestawieMapowanie na zasobyJeden opis, wiele zastosowańImport: Excel lub REST API
Analiza ryzykaBSI 200-3 · ISO 31000 Jak jednolicie oceniają Państwo ryzyka – i które środki naprawdę je obniżają? Complaica Analiza ryzyka Zagrożenia, oceny i środki mają we wszystkich modułach jeden wzorzec – dla ochrony danych i bezpieczeństwa informacji. Jednolita ocena ryzykaŚrodki powiązane z ryzykamiMacierz ryzyka zakresuRyzyko brutto i netto
Zarządzanie audytamiISO 19011 Jak śledzą Państwo audyty, ustalenia i ich realizację w jednym miejscu? Complaica Zarządzanie audytami Audyty wewnętrzne i zewnętrzne prowadzi się z zakresem, terminami, ustaleniami i działaniami – od planu po zamknięcie. Audyty zaplanowane i opisaneUstalenia z działaniamiStatus zawsze widoczny
Wizualizacja danychDWH · BI · AI Jak pokazują Państwo stan wdrożenia – wg normy, obszaru, systemu? Complaica Wizualizacja danych Dashboardy zbierają stopień spełnienia od pojedynczego wymagania po całą organizację – jako wykres, nie tylko jako tabelę. Spełnienie wg normyDrill-down do wymaganiaZależności jako graf
Szybkie wyszukiwanieWyszukiwanie semantyczne Jak w kilka sekund znajdą Państwo informacje o konkretnej aplikacji lub procesie biznesowym? Complaica Szybkie wyszukiwanie Jedna wyszukiwarka dla wszystkich modułów znajduje zasoby, wymagania, środki i rekordy – z filtrami wg normy, statusu i osób odpowiedzialnych. Szukanie we wszystkimFiltry wg normy i statusuEdycja wprost z wyników
Obsługa OSCALNIST Jak wymieniają Państwo katalogi i oceny z audytorami i narzędziami w formie czytelnej maszynowo? Complaica Obsługa OSCAL Katalogi, profile i oceny można wymieniać w formacie OSCAL – czytelnie maszynowo, między narzędziami a audytorami. Import katalogówEksport ocenFormat czytelny maszynowoPełna rozliczalność
Obsługa MCPAI Jak umożliwić asystentowi AI pracę na Państwa danych compliance? Complaica Obsługa MCP Przez Model Context Protocol asystent AI sięga do zasobów, wymagań i rekordów – z uprawnieniami zalogowanego użytkownika. Podłączony asystent AIOdczyt i zapis przez MCPZ prawami użytkownika
Integracja inwentarzaREST API Jak przejmują Państwo zasoby z systemu zarządzania zasobami i z CMDB, zamiast utrzymywać je drugi raz? Complaica Integracja inwentarza Zasoby trafiają przez REST API lub wymianę plików z i-doit, GLPI, FNT Command, Azure i innych źródeł – z synchronizacją w jedną lub obie strony. i-doit, GLPI, FNT, AzureJedno- lub dwustronnieBez podwójnej pracy
Integracja normISO · BSI · NIST Jak szybko nowa norma lub nowa wersja trafia do systemu? Complaica Integracja norm Katalogi norm wgrywa się jako dane, bez programowania – nowe standardy i wersje w kilka dni, z przypisaniem do istniejących środków. Nowe normy w kilka dniWersje na bieżącoŚrodki zostają przypisane
Integracja IAMAzure · Keycloak · authentik Jak Państwa użytkownicy logują się kontem firmowym – i skąd mają uprawnienia? Complaica Integracja IAM Logowanie przez Single Sign-on w Państwa systemie tożsamości; role i grupy są przejmowane z katalogu. Single Sign-onRole z kataloguBez drugiego hasła
Zadania i ticketyJira · Planner Jak środki trafiają jako tickety tam, gdzie Państwa zespoły i tak pracują? Complaica Zadania i tickety Zadania są wymieniane z Jira, Teams, SharePoint i innymi systemami – status wraca, a dowody zostają w Complaica. Wymiana z Jira i innymiStatus wracaDowody w jednym miejscu
PowiadomieniaTeams · e-mail Jak osoby odpowiedzialne dowiadują się na czas, że biegnie termin? Complaica Powiadomienia Complaica powiadamia osoby odpowiedzialne, gdy rekord wymaga ich uwagi – zamiast łańcuszków e-maili i karteczek z przypomnieniami. Alerty o terminach i zmianach statusuWłaściciel każdego rekorduMniej ponagleń e-mailem
AkceptacjeZasada czterech oczu Jak odnotowują Państwo, kto co zaakceptował – i kiedy? Complaica Akceptacje Akceptacje są częścią rekordu: sprawdzający i akceptujący są wskazani, a ich decyzje – zapisane. Wskazani akceptującyDecyzja z datą i godzinąAkceptacja zmienia status
WorkflowModel stanów Jak zapewniają Państwo, że każdy rekord idzie tą samą drogą? Complaica Workflow Każdy typ rekordu ma zdefiniowany model stanów. Wszyscy wiedzą, co będzie dalej i czyja jest kolej. Model stanów dla typu rekorduJasne przejściaTak samo w każdym module
RozliczalnośćAudit Trail Jak później wykażą Państwo bez luk, kto co zmienił? Complaica Rozliczalność Zmiany i przejścia statusów są rejestrowane i możliwe do prześledzenia – dla audytów, organów nadzoru i audytu wewnętrznego. Zmiany do prześledzeniaHistoria rekorduGotowe na audyt
RaportyISO · BSI · RODO Jak zarząd i audytor dostają swój raport, choć nikt go ręcznie nie składa? Complaica Raporty Raporty o stanie wdrożenia, ryzykach i środkach powstają z utrzymywanych danych – jako PDF lub dla innych systemów. Raporty dla każdej normyZ aktualnych danychDla zarządu i audytoraPDF, Excel, Word
Asystent AI w zespoleAI W czym asystent AI może wyręczyć Państwa zespół? Complaica Asystent AI w zespole Asystent AI pracuje przez MCP w tym samym systemie: odpowiada na pytania o stan, przygotowuje projekty środków i streszcza rekordy. Można włączyć lub wyłączyćLokalnie lub w chmurzeOdpowiedzi na pytania o stanProjekty środkówW granicach praw użytkownika
Partnerzy zewnętrzniDostęp przez link Jak włączają Państwo doradców, audytorów i dostawców, nie pokazując im wszystkiego? Complaica Partnerzy zewnętrzni Osoby zewnętrzne i partnerzy pracują dokładnie z takimi uprawnieniami, jakich wymaga ich rola – od zewnętrznego IOD po audytora. Dostęp oparty na rolachZewnętrzni włączani celowoEdycja i akceptacja rozdzielone
Plan audytówISO 19011 Jak planują Państwo, które obszary, kiedy i kto będzie audytować? Complaica Plan audytów Program audytów określa zakres, terminy i audytorów; audyty wewnętrzne, audyty dostawców i certyfikacje są w jednym kalendarzu. Audyty w kalendarzuWskazany zakres i audytorzyWewnętrzne i zewnętrzne
Realizacja audytuISO 19011 Jak przeprowadzają Państwo audyt tam, gdzie już są dowody? Complaica Realizacja audytu Audyt przebiega wzdłuż wymagań: dla każdego punktu kontrolnego dowód, ocena i uwaga – tam, gdzie udokumentowano środki. Punkty kontrolne z wymagańOcena każdego punktuDowody podlinkowane wprost
Zarządzanie dowodamiISO 19011 Jak zbierają Państwo dowody na bieżąco, a nie w przeddzień audytu? Complaica Zarządzanie dowodami Dowody dołącza się do środków i wymagań, więc powstają przy okazji – a nie w przeddzień audytu. Dowód na każdy środekZ datą i osobą odpowiedzialnąGotowe na audyt i nadzór
Śledzenie ustaleńISO 19011 Jak śledzą Państwo ustalenia, aż działanie okaże się skuteczne? Complaica Śledzenie ustaleń Każde ustalenie staje się działaniem z osobą odpowiedzialną, terminem i statusem – otwarte, w toku, skuteczne. Z ustalenia działanieTermin i odpowiedzialnyOcena skuteczności
Pełny cykl PDCAISO 19011 · ISO 9001 Jak zamykają Państwo cykl od planowania po doskonalenie? Complaica Pełny cykl PDCA Planowanie, wdrażanie, sprawdzanie, doskonalenie: każdy krok ma swoje miejsce w systemie, a sprawdzenie prowadzi do kolejnego planowania. Wszystkie cztery fazySprawdzenie rodzi działaniaCiągłe doskonalenie
WieloplatformowośćLinux · Windows · macOS Jakich systemów operacyjnych wymaga eksploatacja? Complaica Wieloplatformowość Complaica działa na popularnych systemach operacyjnych, a obsługuje się ją w przeglądarce – bez instalacji na stanowisku. Typowe systemy operacyjneObsługa w przeglądarceBez instalacji klienta
SaaS lub On-PremiseDocker Compose Jak utrzymać platformę, gdy Państwa dane nie mogą opuszczać firmy? Complaica SaaS lub On-Premise Complaica działa w Państwa własnej infrastrukturze lub jako SaaS w chmurze – zależnie od Państwa wymogów. We własnym centrum danychMożliwy SaaSJedna platforma, dwa modele
Interfejs MCPAI Jaki interfejs dostaje Państwa narzędzie AI – i co mu wolno? Complaica Interfejs MCP Serwer MCP udostępnia narzędziom AI dane i funkcje platformy – z tą samą kontrolą uprawnień co interfejs użytkownika. Serwer MCP w zestawieTe same prawa co w interfejsieDla dowolnych klientów AI
Secure by DesignOWASP Top 10 Jak bezpieczne jest narzędzie, którym dowodzi się bezpieczeństwa? Complaica Secure by Design Uprawnienia oparte na rolach, szyfrowane połączenia, rejestrowane zmiany i regularne testy – bezpieczeństwo jest częścią architektury. Role i prawa u podstawSzyfrowanie i rejestr zmianRegularnie testowanePentesty zewnętrznych firm
Szybkość przy dużych danychSQL · NoSQL Jak system zachowuje płynność przy tysiącach zasobów i dziesiątkach tysięcy wymagań? Complaica Szybkość przy dużych danych Rejestr, wyszukiwanie i dashboardy są projektowane dla dużych zbiorów – koncerny z wieloma oddziałami pracują w tej samej instancji. Projekt dla dużych zbiorówSzybkie wyszukiwanie i dashboardyWiele oddziałów, jedna instancja
KonteneryzacjaDocker · Kubernetes Jak aplikacja wpisuje się w Państwa platformę kontenerową? Complaica Konteneryzacja Complaica jest dostarczana jako kontener i działa pod Docker lub Kubernetes – powtarzalnie, z aktualizacjami i skalowaniem. Docker i KubernetesPowtarzalne aktualizacjeSkalowanie wg potrzeb