Przejdź do treści
deveca GRC
Compliance

Frameworki. W pełni zintegrowane.

ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RODO, HinSchG i Cyber Resilience Act — mapowania, szablony i workflow w deveca. Łącz je swobodnie albo używaj każdego osobno.

ISO/IEC 27001:2022

ISO 27001 z deveca GRC

Zbuduj system zarządzania bezpieczeństwem informacji według aktualnej ISO/IEC 27001:2022. Pełne mapowanie załącznika A (93 kontrole), oświadczenie o stosowalności, zarządzanie ryzykiem, świadomość i program audytu — gotowe na audyt, bez Excela.

Dowiedz się więcej

ISO/IEC 27701

ISO 27701 jako rozszerzenie ISMS

ISO 27701 rozszerza ISMS o kontrole prywatności (PIMS) i łączy ISO 27001 z RODO. deveca dostarcza pełne mapowanie, w tym czynności przetwarzania, prawa osób i subprocesorów.

Dowiedz się więcej

TISAX · VDA ISA

TISAX z deveca

TISAX jest obowiązkowy dla dostawców motoryzacyjnych — a w Excelu to koszmar. deveca prowadzi przez aktualne VDA ISA, z oceną dojrzałości, śledzeniem działań i raportami gotowymi dla audytora. Działa też bez ISO 27001.

Dowiedz się więcej

Dyrektywa NIS2 · niemiecka ustawa wdrożeniowa

Zgodność z NIS2 bez bólu głowy

NIS2 zobowiązuje dziesiątki tysięcy firm do zarządzania ryzykiem, zgłaszania incydentów (24h/72h), bezpieczeństwa łańcucha dostaw i udokumentowania odpowiedzialności kierownictwa. deveca daje gotowy kokpit — ze zgłoszeniami, śledzeniem działań i dowodami.

Dowiedz się więcej

Standardy BSI 200-1, 200-2, 200-3

BSI IT-Grundschutz z deveca

Analiza struktury, ustalenie potrzeby ochrony, modelowanie, zabezpieczenie podstawowe, standardowe i rdzeniowe — deveca prowadzi przez pełny cykl BSI IT-Grundschutz, łącznie z aktualnym kompendium.

Dowiedz się więcej

RODO · BDSG · GDPR

Żyj RODO — nie tylko je dokumentuj

Rejestr czynności przetwarzania, TOM według art. 32, ocena skutków, umowy powierzenia z subprocesorami, prawa osób jako workflow i zgłoszenie naruszenia w 72 godziny — wszystko w deveca.

Dowiedz się więcej

HinSchG · unijna dyrektywa o sygnalistach

Niemiecka ustawa o ochronie sygnalistów — wreszcie dobrze wdrożona

Więcej niż „ready”. deveca dostarcza pełny portal zgłoszeń z anonimową komunikacją dwukierunkową, szyfrowanymi załącznikami, aktą sprawy, dokumentacją postępowania, nadzorem terminów i śledzeniem działań — wielonajemcowo dla grup.

Dowiedz się więcej

Rozporządzenie UE 2024/2847

Unijny Cyber Resilience Act – gotowi na CRA

CRA zobowiązuje producentów produktów połączonych do security-by-design, zarządzania podatnościami, SBOM i ujawniania podatności. deveca wnosi zgodność CRA do cyklu życia oprogramowania — wraz z SBOM (CycloneDX/SPDX) i scoringiem CVSS/CWE.

Dowiedz się więcej