Frameworky. Plně integrované.
ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, GDPR, HinSchG a Cyber Resilience Act — mapování, šablony a workflow v deveca. Kombinujte je volně nebo používejte každý zvlášť.
ISO/IEC 27001:2022
ISO 27001 s deveca GRC
Postavte systém řízení bezpečnosti informací podle aktuální ISO/IEC 27001:2022. Úplné mapování přílohy A (93 kontrol), prohlášení o aplikovatelnosti, řízení rizik, povědomí a program auditu — připraveno na audit, bez Excelu.
Zjistit víceISO/IEC 27701
ISO 27701 jako rozšíření vašeho ISMS
ISO 27701 rozšiřuje ISMS o kontroly soukromí (PIMS) a spojuje ISO 27001 s GDPR. deveca dodává úplné mapování včetně činností zpracování, práv subjektů a subdodavatelů.
Zjistit víceTISAX · VDA ISA
TISAX s deveca
TISAX je povinný pro dodavatele automotive — a v Excelu je to noční můra. deveca vás provede aktuální VDA ISA, s hodnocením zralosti, sledováním opatření a reporty připravenými pro auditora. Použitelné i bez ISO 27001.
Zjistit víceSměrnice NIS2 · německý prováděcí zákon
Soulad s NIS2 bez bolesti hlavy
NIS2 zavazuje desetitisíce firem k řízení rizik, hlášení incidentů (24h/72h), bezpečnosti dodavatelského řetězce a dokumentaci odpovědnosti vedení. deveca dodává hotový kokpit — včetně hlášení, sledování opatření a důkazů.
Zjistit víceStandardy BSI 200-1, 200-2, 200-3
BSI IT-Grundschutz s deveca
Strukturální analýza, stanovení potřeby ochrany, modelování, základní, standardní a jádrové zabezpečení — deveca vás provede celým cyklem BSI IT-Grundschutz včetně aktuálního kompendia.
Zjistit víceGDPR · BDSG
Žijte GDPR — nedokumentujte ho jen
Záznamy o činnostech zpracování, TOM podle čl. 32, posouzení vlivu, smlouvy se zpracovateli a subdodavateli, práva subjektů jako workflow a hlášení porušení do 72 hodin — vše v deveca.
Zjistit víceHinSchG · směrnice EU o oznamovatelích
Německý zákon o ochraně oznamovatelů — konečně pořádně
Víc než „ready“. deveca dodává úplný portál hlášení s anonymní obousměrnou komunikací, šifrovanými přílohami, spisem, dokumentací šetření, hlídáním lhůt a sledováním opatření — vícetenantně pro skupiny.
Zjistit víceNařízení EU 2024/2847
EU Cyber Resilience Act – připraveno na CRA
CRA ukládá výrobcům propojených produktů security-by-design, správu zranitelností, SBOM a zveřejňování zranitelností. deveca přináší soulad s CRA do životního cyklu softwaru — včetně SBOM (CycloneDX/SPDX) a scoringu CVSS/CWE.
Zjistit více