Přeskočit na obsah
deveca GRC
Moduly · přehled platformy

Jedna platforma. Všechno uvnitř.

25 integrovaných modulů — od kokpitu a rizika přes GDPR, TPM a EU AI Act až po SBOM, CRA a ISO 9001 QMS. Každý modul je použitelný samostatně.

Dostupné nyní

Použitelné dnes

Dostupné nyní

Kokpit a přehled

Dashboard CISO za 5 minut — ne 5 týdnů skládání Excelu.

Všechny plány

Prozkoumat modul
Dostupné nyní

Organizace a rozsah

Rozsah, zainteresované strany, povinnosti — na jednom místě a auditovatelné.

Všechny plány

Prozkoumat modul
Dostupné nyní

Řízení rizik IT (ISO 27005)

Od registru rizik v Excelu k auditovatelnému ISMS.

Starter+

Prozkoumat modul
Dostupné nyní

Řízení podnikových rizik (ISO 31000)

ISO 31000 a ISO 27005 na jedné platformě — IT a business risk společně.

Starter+

Prozkoumat modul
Dostupné nyní

Řízení opatření

Žádné opatření už nepropadne.

Všechny plány

Prozkoumat modul
Dostupné nyní

Správa aktiv

Inventář aktiv, který auditoři ocení — s CIA, životním cyklem a závislostmi.

Starter+

Prozkoumat modul
Dostupné nyní

Rámec kontrol a compliance

Jedna sada kontrol, všechny frameworky — crosswalky pokryjí dva audity.

Starter+

Prozkoumat modul
Dostupné nyní

Správa politik

Politiky, které lidé opravdu čtou — s centrem politik.

Starter+

Prozkoumat modul
Dostupné nyní

Program auditu

Externí auditoři vidí jen to, co potřebují — bezpečně a jen po omezenou dobu.

Starter+

Prozkoumat modul
Dostupné nyní

GDPR / ochrana osobních údajů

GDPR uvnitř GRC — s AI pro záznamy, DPIA a DPA.

Starter+

Prozkoumat modul
Dostupné nyní

Řízení incidentů a BCM

Od incidentu k hlášení v hodinách, ne ve dnech.

Starter+

Prozkoumat modul
Dostupné nyní

Ochrana oznamovatelů (HinSchG)

Chráněný portál hlášení podle HinSchG — anonymní, šifrovaný, prokazatelný.

Growth+

Prozkoumat modul
Dostupné nyní

Správa SLA / OLA

Odhalte porušení SLA dřív než zákazník.

Professional+

Prozkoumat modul
Dostupné nyní

Řízení třetích stran (TPM)

Souladný dodavatelský řetězec — od hodnocení po dotazník.

Growth+

Prozkoumat modul
Dostupné nyní

SBOM a správa zranitelností

Připraveno na CRA od prvního dne — import SBOM, sken CVE a graf závislostí.

Enterprise

Prozkoumat modul
Dostupné nyní

Shoda CRA / CE

Cyber Resilience Act — shoda zdokumentovaná, ne vykládaná.

Enterprise

Prozkoumat modul
Dostupné nyní

EU AI Act (deployer)

Povinnosti deployera podle EU AI Act — klasifikace a compliance v jednom modulu.

Growth+

Prozkoumat modul
Dostupné nyní

ISO 9001 / QMS

ISO 9001 a ISO 27001 na jedné platformě — jeden audit, dva certifikáty.

Doplněk

Prozkoumat modul
Dostupné nyní

Řízení procesů

Modelujte procesy, ne je jen popisujte — BPMN propojené s GRC.

Growth+

Prozkoumat modul
Dostupné nyní

Správa návštěv

Návštěvy zdokumentované, NDA potvrzené — připraveno na ISO 27001 přílohu A.7.

Growth+

Prozkoumat modul
Dostupné nyní

Formuláře a žádosti

Vyřizování žádostí bez SharePointu — s workflow a auditní stopou.

Starter+

Prozkoumat modul
Dostupné nyní

Školení a povědomí

Kampaně povědomí s důkazem — pokryto ISO 27001 čl. 7.2.

Starter+

Prozkoumat modul
Dostupné nyní

Reporty a export

Reporty pro vedení za minuty — ne dny ruční úpravy.

Starter+

Prozkoumat modul
Dostupné nyní

Správa souborů

Všechny důkazy na jednom místě — izolace tenanta, verze, auditovatelnost.

Všechny plány

Prozkoumat modul
Dostupné nyní

Vizualizace závislostí

Uvidíte, co spolu souvisí — rizika, aktiva a kontroly jako graf.

Všechny plány

Prozkoumat modul
Ve vývoji

Roadmapa

V plánu

Most Atlassian (Jira a Confluence)

Obousměrné napojení na Jira (incidenty, opatření, CAPA) a Confluence (zrcadlení politik). Tikety, změny stavu a důkazy tečou bez přerušení média.

V plánu

Konektory zranitelností (Greenbone, OpenVAS, Nessus)

Import výsledků skenů z Greenbone / OpenVAS, Tenable Nessus a OWASP Dependency-Check. Automatické párování CVE/CVSS na aktiva a kontroly.

Research

Synchronizace CMDB (ServiceNow, i-doit)

Obousměrná synchronizace se ServiceNow a i-doit: aktiva, vlastníci a závislosti se přebírají automaticky — deveca doplní potřebu ochrany a mapování kontrol.

Již brzy

Framework DORA

Přednastavená sada kontrol pro Digital Operational Resilience Act ve finančním sektoru.

Již brzy

Framework SOC 2 Type II

Trust Services Criteria jako nativní mapování, s crosswalky na ISO 27001.

Již brzy

Framework PCI DSS v4

Kontroly Payment Card Industry pro poskytovatele plateb a obchodníky.