Frameworki. W pełni zintegrowane.
ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, RODO, HinSchG i Cyber Resilience Act — mapowania, szablony i workflow w deveca. Łącz je swobodnie albo używaj każdego osobno.
ISO/IEC 27001:2022
ISO 27001 z deveca GRC
Zbuduj system zarządzania bezpieczeństwem informacji według aktualnej ISO/IEC 27001:2022. Pełne mapowanie załącznika A (93 kontrole), oświadczenie o stosowalności, zarządzanie ryzykiem, świadomość i program audytu — gotowe na audyt, bez Excela.
Dowiedz się więcejISO/IEC 27701
ISO 27701 jako rozszerzenie ISMS
ISO 27701 rozszerza ISMS o kontrole prywatności (PIMS) i łączy ISO 27001 z RODO. deveca dostarcza pełne mapowanie, w tym czynności przetwarzania, prawa osób i subprocesorów.
Dowiedz się więcejTISAX · VDA ISA
TISAX z deveca
TISAX jest obowiązkowy dla dostawców motoryzacyjnych — a w Excelu to koszmar. deveca prowadzi przez aktualne VDA ISA, z oceną dojrzałości, śledzeniem działań i raportami gotowymi dla audytora. Działa też bez ISO 27001.
Dowiedz się więcejDyrektywa NIS2 · niemiecka ustawa wdrożeniowa
Zgodność z NIS2 bez bólu głowy
NIS2 zobowiązuje dziesiątki tysięcy firm do zarządzania ryzykiem, zgłaszania incydentów (24h/72h), bezpieczeństwa łańcucha dostaw i udokumentowania odpowiedzialności kierownictwa. deveca daje gotowy kokpit — ze zgłoszeniami, śledzeniem działań i dowodami.
Dowiedz się więcejStandardy BSI 200-1, 200-2, 200-3
BSI IT-Grundschutz z deveca
Analiza struktury, ustalenie potrzeby ochrony, modelowanie, zabezpieczenie podstawowe, standardowe i rdzeniowe — deveca prowadzi przez pełny cykl BSI IT-Grundschutz, łącznie z aktualnym kompendium.
Dowiedz się więcejRODO · BDSG · GDPR
Żyj RODO — nie tylko je dokumentuj
Rejestr czynności przetwarzania, TOM według art. 32, ocena skutków, umowy powierzenia z subprocesorami, prawa osób jako workflow i zgłoszenie naruszenia w 72 godziny — wszystko w deveca.
Dowiedz się więcejHinSchG · unijna dyrektywa o sygnalistach
Niemiecka ustawa o ochronie sygnalistów — wreszcie dobrze wdrożona
Więcej niż „ready”. deveca dostarcza pełny portal zgłoszeń z anonimową komunikacją dwukierunkową, szyfrowanymi załącznikami, aktą sprawy, dokumentacją postępowania, nadzorem terminów i śledzeniem działań — wielonajemcowo dla grup.
Dowiedz się więcejRozporządzenie UE 2024/2847
Unijny Cyber Resilience Act – gotowi na CRA
CRA zobowiązuje producentów produktów połączonych do security-by-design, zarządzania podatnościami, SBOM i ujawniania podatności. deveca wnosi zgodność CRA do cyklu życia oprogramowania — wraz z SBOM (CycloneDX/SPDX) i scoringiem CVSS/CWE.
Dowiedz się więcej