Přeskočit na obsah
deveca GRC
100% Made in Germany · hosting v EU

Bezpečnost s obsahem.
GRC, ISMS a riziko — konečně moderně.

deveca spojuje řízení rizik, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, GDPR a německý zákon o oznamovatelích na jedné vícetenantní platformě — připravené na audit, integrované a bez chaosu Excelu.

Vyzkoušejte zdarma na 6 týdnů

Bez smlouvy a bez karty. Poté trvalý plán Free s Micro-ISMS.

6 týdnů zdarmaBez smlouvyBez platební kartyPřipraveno za 5 minut

grc.deveca.app
Dashboard deveca GRC – rizika, skóre compliance a feed incidentů
Jedno místo pro rizika, opatření, audity, aktiva a důkazy — uklizené, připravené na audit, klidné.

Frameworky · plně integrované

ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
Proč deveca

Platforma pro lidi, kteří GRC opravdu dělají.

Šest slibů, které držíme měřitelně — ne jen na slidech.

100% Made in Germany

Vyvíjeno v Německu, hostováno v EU. Německá rezidence dat — posouzení dodavatelů a subdodavatelů podle zdokumentovaných kritérií suverenity.

Izolace tenanta · security by design

Každý tenant má vlastní schémata a klíče. Šifrování at rest i in transit, granulární RBAC, úplné auditní protokoly.

Nezávislé na frameworku

TISAX bez ISO — nebo společně: moduly se kombinují volně. Platíte jen za to, co potřebujete.

Distribuce do SharePointu

Politiky automaticky do Microsoft 365, potvrzení přečtení a novinky správným skupinám.

GRC nativní pro AI

Asistent AI v každém workflow: kontrola důkazů, mezery crosswalk, návrhy záznamů/DPIA a 6 agentů AI — ne přilepené dodatečně.

Oznamovatelé pořádně

Úplný portál oznamovatelů s anonymní komunikací, spisem, hlídáním lhůt a sledováním opatření.

Suverénní IT

Německá data. Německé servery. Německá odpovědnost.

100% Made in Germany, hosting v EU. Německá rezidence dat: posouzení dodavatelů a subdodavatelů podle zdokumentovaných kritérií suverenity — přehledné pro audit i nákup.

  • Hosting v Norimberku · datové centrum s ISO 27001
  • Záložní datové centrum ve Falkensteinu · geograficky oddělené
  • Německá rezidence dat · hosting v EU
  • Úplná smlouva podle čl. 28 GDPR
  • Posouzení dodavatelů a subdodavatelů podle kritérií suverenity
  • TOM podle BSI IT-Grundschutz (technická i organizační)

Záruka suverenity

Made in Germany · hosting v EU

Primární lokalita
Norimberk
Záložní lokalita
Falkenstein
Rezidence dat
Německo
Inference AI
EU-private
Šifrování
AES-256 / TLS 1.3
Zpracování
Smlouva v ceně

Úplná bezpečnostní dokumentace

Bezpečnost a ochrana údajů
To podstatné

Čtyři funkce, které jinde budou chybět.

Analýza příčin, kterou lidé opravdu používají

5-Why, Ishikawa, strom poruch, časová osa a konfigurovatelné metody — uvnitř každého incidentu, ne v samostatném Excelu.

5-WhyIshikawaStrom poruch (FTA)Časová osaVlastní metodyLessons learned

ISMS automaticky do SharePointu — včetně novinek

Publikujte politiky, pokyny a novinky jedním kliknutím do správných knihoven SharePointu. Potvrzení přečtení, verzování a automatické připomínky v ceně.

  1. 1Vytvořte a schvalte politiku v deveca
  2. 2deveca ji synchronizuje do SharePointu včetně oprávnění
  3. 3Novinka na lokalitu, oddělení nebo funkci
  4. 4Potvrzení přečtení a připomínka automaticky

Portál HinSchG se skutečným spisem

Anonymní portál oznamovatelů s obousměrnou schránkou, šifrovanými přílohami, kroky šetření a automatickým hlídáním lhůt (7 dní potvrzení, 3 měsíce zpětné vazby).

K modulu HinSchG

Graf force-directed: co spolu opravdu souvisí?

Agreguje více než 20 vztahů — aktiva, rizika, kontroly, dodavatele, lokality. Filtrujte podle potřeby ochrany nebo vlastníka a procházejte každý prvek. Vypadá jako mapa a slouží jako důkaz auditu.

Prozkoumat graf
Roadmapa

Co přijde dál.

Transparentnost místo vaporware. Tyto moduly jsou v aktivním vývoji a nasazují se postupně.

V plánu

Most Atlassian (Jira a Confluence)

Obousměrné napojení na Jira (incidenty, opatření, CAPA) a Confluence (zrcadlení politik). Tikety, změny stavu a důkazy tečou bez přerušení média.

V plánu

Konektory zranitelností (Greenbone, OpenVAS, Nessus)

Import výsledků skenů z Greenbone / OpenVAS, Tenable Nessus a OWASP Dependency-Check. Automatické párování CVE/CVSS na aktiva a kontroly.

Research

Synchronizace CMDB (ServiceNow, i-doit)

Obousměrná synchronizace se ServiceNow a i-doit: aktiva, vlastníci a závislosti se přebírají automaticky — deveca doplní potřebu ochrany a mapování kontrol.

Již brzy

Framework DORA

Přednastavená sada kontrol pro Digital Operational Resilience Act ve finančním sektoru.

Již brzy

Framework SOC 2 Type II

Trust Services Criteria jako nativní mapování, s crosswalky na ISO 27001.

Již brzy

Framework PCI DSS v4

Kontroly Payment Card Industry pro poskytovatele plateb a obchodníky.

Připraveni na GRC, které se dobře používá?

6 týdnů zdarma, pak trvale Free s Micro-ISMS. Bez hovoru a bez karty. Enterprise a vedené zavedení mají dál živé demo.