Přeskočit na obsah
deveca GRC
Compliance

Frameworky. Plně integrované.

ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, GDPR, HinSchG a Cyber Resilience Act — mapování, šablony a workflow v deveca. Kombinujte je volně nebo používejte každý zvlášť.

ISO/IEC 27001:2022

ISO 27001 s deveca GRC

Postavte systém řízení bezpečnosti informací podle aktuální ISO/IEC 27001:2022. Úplné mapování přílohy A (93 kontrol), prohlášení o aplikovatelnosti, řízení rizik, povědomí a program auditu — připraveno na audit, bez Excelu.

Zjistit více

ISO/IEC 27701

ISO 27701 jako rozšíření vašeho ISMS

ISO 27701 rozšiřuje ISMS o kontroly soukromí (PIMS) a spojuje ISO 27001 s GDPR. deveca dodává úplné mapování včetně činností zpracování, práv subjektů a subdodavatelů.

Zjistit více

TISAX · VDA ISA

TISAX s deveca

TISAX je povinný pro dodavatele automotive — a v Excelu je to noční můra. deveca vás provede aktuální VDA ISA, s hodnocením zralosti, sledováním opatření a reporty připravenými pro auditora. Použitelné i bez ISO 27001.

Zjistit více

Směrnice NIS2 · německý prováděcí zákon

Soulad s NIS2 bez bolesti hlavy

NIS2 zavazuje desetitisíce firem k řízení rizik, hlášení incidentů (24h/72h), bezpečnosti dodavatelského řetězce a dokumentaci odpovědnosti vedení. deveca dodává hotový kokpit — včetně hlášení, sledování opatření a důkazů.

Zjistit více

Standardy BSI 200-1, 200-2, 200-3

BSI IT-Grundschutz s deveca

Strukturální analýza, stanovení potřeby ochrany, modelování, základní, standardní a jádrové zabezpečení — deveca vás provede celým cyklem BSI IT-Grundschutz včetně aktuálního kompendia.

Zjistit více

GDPR · BDSG

Žijte GDPR — nedokumentujte ho jen

Záznamy o činnostech zpracování, TOM podle čl. 32, posouzení vlivu, smlouvy se zpracovateli a subdodavateli, práva subjektů jako workflow a hlášení porušení do 72 hodin — vše v deveca.

Zjistit více

HinSchG · směrnice EU o oznamovatelích

Německý zákon o ochraně oznamovatelů — konečně pořádně

Víc než „ready“. deveca dodává úplný portál hlášení s anonymní obousměrnou komunikací, šifrovanými přílohami, spisem, dokumentací šetření, hlídáním lhůt a sledováním opatření — vícetenantně pro skupiny.

Zjistit více

Nařízení EU 2024/2847

EU Cyber Resilience Act – připraveno na CRA

CRA ukládá výrobcům propojených produktů security-by-design, správu zranitelností, SBOM a zveřejňování zranitelností. deveca přináší soulad s CRA do životního cyklu softwaru — včetně SBOM (CycloneDX/SPDX) a scoringu CVSS/CWE.

Zjistit více