Przejdź do treści
deveca GRC
100% Made in Germany · Hosting w UE

Bezpieczeństwo z treścią.
GRC, ISMS i ryzyko — wreszcie nowocześnie.

deveca łączy zarządzanie ryzykiem, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RODO i niemiecką ustawę o sygnalistach na jednej platformie wielonajemcowej — gotowej na audyt, zintegrowanej i bez chaosu Excela.

Testuj bezpłatnie przez 6 tygodni

Bez umowy i bez karty kredytowej. Potem stały plan Free z Micro-ISMS.

6 tygodni za darmoBez umowyBez karty kredytowejGotowe w 5 minut

grc.deveca.app
Dashboard deveca GRC – ryzyka, wynik zgodności i feed incydentów
Jedno miejsce na ryzyka, działania, audyty, aktywa i dowody — uporządkowane, gotowe na audyt, spokojne.

Frameworki · w pełni zintegrowane

ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
RODO / GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
ISO 27001
ISO 9001
ISO 27701
TISAX
NIS2
BSI IT-Grundschutz
RODO / GDPR
EU AI Act
HinSchG
Cyber Resilience Act
DORA
SOC 2
PCI DSS
HIPAA
Dlaczego deveca

Platforma dla ludzi, którzy GRC naprawdę robią.

Sześć obietnic, których dotrzymujemy mierzalnie — nie tylko na slajdach.

100% Made in Germany

Rozwijane w Niemczech, hostowane w UE. Niemiecka rezydencja danych — ocena dostawców i subprocesorów według udokumentowanych kryteriów suwerenności.

Izolacja najemcy · security by design

Każdy najemca ma własne schematy i klucze. Szyfrowanie at rest i in transit, granularne RBAC, pełne dzienniki audytu.

Niezależnie od frameworka

TISAX bez ISO — albo razem: moduły łączy się swobodnie. Płacisz tylko za to, czego potrzebujesz.

Dystrybucja do SharePoint

Automatycznie publikuj polityki w Microsoft 365, zbieraj potwierdzenia przeczytania i wysyłaj newsy do właściwych grup.

GRC natywne dla AI

Asystent AI w każdym workflow: kontrola dowodów, luki crosswalk, szkice RCP/DPIA i 6 agentów AI — nie doklejone później.

Sygnaliści zrobieni porządnie

Pełny portal sygnalistów z anonimową komunikacją, aktą sprawy, kontrolą terminów i śledzeniem działań.

Suwerenne IT

Niemieckie dane. Niemieckie serwery. Niemiecka odpowiedzialność.

100% Made in Germany, hosting w UE. Niemiecka rezydencja danych: ocena dostawców i subprocesorów według udokumentowanych kryteriów suwerenności — przejrzysta dla audytu i zakupów.

  • Hosting w Norymberdze · centrum danych z ISO 27001
  • Zapasowe centrum danych w Falkenstein · geograficznie rozdzielone
  • Niemiecka rezydencja danych · hosting w UE
  • Pełna umowa powierzenia według art. 28 RODO
  • Ocena dostawców i subprocesorów według kryteriów suwerenności
  • TOM według BSI IT-Grundschutz (techniczne i organizacyjne)

Gwarancja suwerenności

Made in Germany · Hosting w UE

Lokalizacja główna
Norymberga
Lokalizacja zapasowa
Falkenstein
Rezydencja danych
Niemcy
Inferencja AI
EU-private
Szyfrowanie
AES-256 / TLS 1.3
Powierzenie
Umowa w cenie

Pełna dokumentacja bezpieczeństwa

Bezpieczeństwo i ochrona danych
Najważniejsze

Cztery funkcje, których gdzie indziej będzie brakować.

Analiza przyczyn, z której naprawdę się korzysta

5-Why, Ishikawa, drzewo błędów, analiza osi czasu i konfigurowalne metody — w każdym incydencie, nie w osobnym Excelu.

5-WhyIshikawaDrzewo błędów (FTA)Oś czasuMetody własneLessons learned

ISMS automatycznie w SharePoint — razem z newsami

Publikuj polityki, instrukcje i newsy jednym kliknięciem do właściwych bibliotek SharePoint. Potwierdzenia przeczytania, wersje i automatyczne przypomnienia w zestawie.

  1. 1Utwórz i zatwierdź politykę w deveca
  2. 2deveca synchronizuje ją do SharePoint wraz z uprawnieniami
  3. 3News do lokalizacji, działu lub funkcji
  4. 4Potwierdzenie przeczytania i przypomnienie automatycznie

Portal HinSchG z prawdziwą aktą sprawy

Anonimowy portal sygnalistów ze skrzynką dwukierunkową, szyfrowanymi załącznikami, krokami postępowania i automatycznym nadzorem terminów (7 dni potwierdzenia, 3 miesiące odpowiedzi).

Do modułu HinSchG

Graf force-directed: co naprawdę jest powiązane?

Agreguje ponad 20 relacji — aktywa, ryzyka, kontrole, dostawcy, lokalizacje. Filtruj według potrzeby ochrony lub właściciela i schodź w głąb każdego elementu. Wygląda jak mapa, służy jako dowód audytu.

Odkryj graf
Roadmapa

Co będzie dalej.

Przejrzystość zamiast vaporware. Te moduły są w aktywnym rozwoju i wchodzą stopniowo.

W planach

Most Atlassian (Jira i Confluence)

Dwukierunkowe połączenie z Jira (incydenty, działania, CAPA) i Confluence (odbicie polityk). Zgłoszenia, zmiany statusu i dowody płyną bez przerwy medialnej.

W planach

Konektory podatności (Greenbone, OpenVAS, Nessus)

Import wyników skanów z Greenbone / OpenVAS, Tenable Nessus i OWASP Dependency-Check. Automatyczne dopasowanie CVE/CVSS do aktywów i kontroli.

Research

Synchronizacja CMDB (ServiceNow, i-doit)

Dwukierunkowa synchronizacja z ServiceNow i i-doit: aktywa, właściciele i zależności są przejmowane automatycznie — deveca uzupełnia potrzebę ochrony i mapowanie kontroli.

Wkrótce

Framework DORA

Gotowy zestaw kontroli dla Digital Operational Resilience Act w sektorze finansowym.

Wkrótce

Framework SOC 2 Type II

Trust Services Criteria jako natywne mapowanie, z crosswalkami do ISO 27001.

Wkrótce

Framework PCI DSS v4

Kontrole Payment Card Industry dla dostawców płatności i sprzedawców.

Gotowi na GRC, z którego dobrze się korzysta?

6 tygodni bezpłatnie, potem na stałe Free z Micro-ISMS. Bez rozmowy i bez karty. Enterprise i wdrożenie z opieką nadal mają live demo.