Przejdź do treści
deveca GRC
Moduły · przegląd platformy

Jedna platforma. Wszystko w środku.

25 zintegrowanych modułów — od kokpitu i ryzyka przez RODO, TPM i EU AI Act po SBOM, CRA i ISO 9001 QMS. Każdy moduł działa samodzielnie.

Dostępne teraz

Do użycia dziś

Dostępne teraz

Kokpit i przegląd

Dashboard CISO w 5 minut — nie 5 tygodni składania Excela.

Wszystkie plany

Poznaj moduł
Dostępne teraz

Organizacja i zakres

Zakres, interesariusze, obowiązki — w jednym miejscu, z możliwością audytu.

Wszystkie plany

Poznaj moduł
Dostępne teraz

Zarządzanie ryzykiem IT (ISO 27005)

Od rejestru ryzyka w Excelu do ISMS gotowego na audyt.

Starter+

Poznaj moduł
Dostępne teraz

Zarządzanie ryzykiem biznesowym (ISO 31000)

ISO 31000 i ISO 27005 na jednej platformie — ryzyko IT i biznesowe razem.

Starter+

Poznaj moduł
Dostępne teraz

Zarządzanie działaniami

Żadne działanie już nie przepada.

Wszystkie plany

Poznaj moduł
Dostępne teraz

Zarządzanie aktywami

Inwentarz aktywów, który lubią audytorzy — z CIA, cyklem życia i zależnościami.

Starter+

Poznaj moduł
Dostępne teraz

Framework kontroli i zgodność

Jeden zestaw kontroli, wszystkie frameworki — crosswalki pokrywają dwa audyty.

Starter+

Poznaj moduł
Dostępne teraz

Zarządzanie politykami

Polityki, które pracownicy naprawdę czytają — z centrum polityk.

Starter+

Poznaj moduł
Dostępne teraz

Program audytu

Zewnętrzni audytorzy widzą tylko to, czego potrzebują — bezpiecznie i czasowo.

Starter+

Poznaj moduł
Dostępne teraz

RODO / ochrona danych

RODO wbudowane w GRC — z AI dla RCP, DPIA i DPA.

Starter+

Poznaj moduł
Dostępne teraz

Zarządzanie incydentami i BCM

Od incydentu do zgłoszenia w godziny, nie w dni.

Starter+

Poznaj moduł
Dostępne teraz

Ochrona sygnalistów (HinSchG)

Chroniony portal zgłoszeń według HinSchG — anonimowy, szyfrowany, udowodnialny.

Growth+

Poznaj moduł
Dostępne teraz

Zarządzanie SLA / OLA

Wykrywaj naruszenia SLA, zanim zrobi to klient.

Professional+

Poznaj moduł
Dostępne teraz

Zarządzanie stronami trzecimi (TPM)

Zgodny łańcuch dostaw — od oceny do kwestionariusza.

Growth+

Poznaj moduł
Dostępne teraz

SBOM i zarządzanie podatnościami

Gotowe na CRA od pierwszego dnia — import SBOM, skan CVE i graf zależności.

Enterprise

Poznaj moduł
Dostępne teraz

Zgodność CRA / CE

Cyber Resilience Act — zgodność udokumentowana, nie interpretowana.

Enterprise

Poznaj moduł
Dostępne teraz

EU AI Act (deployer)

Obowiązki deployera według EU AI Act — klasyfikacja i zgodność w jednym module.

Growth+

Poznaj moduł
Dostępne teraz

ISO 9001 / QMS

ISO 9001 i ISO 27001 na jednej platformie — jeden audyt, dwa certyfikaty.

Dodatek

Poznaj moduł
Dostępne teraz

Zarządzanie procesami

Modeluj procesy, nie tylko je opisuj — BPMN powiązane z GRC.

Growth+

Poznaj moduł
Dostępne teraz

Zarządzanie gośćmi

Goście udokumentowani, NDA potwierdzone — gotowe na ISO 27001 załącznik A.7.

Growth+

Poznaj moduł
Dostępne teraz

Formularze i wnioski

Obsługa wniosków bez SharePoint — z workflow i śladem audytu.

Starter+

Poznaj moduł
Dostępne teraz

Szkolenia i świadomość

Kampanie świadomości z dowodem — pokryte ISO 27001 kl. 7.2.

Starter+

Poznaj moduł
Dostępne teraz

Raporty i eksport

Raporty dla zarządu w minuty — nie dni ręcznego formatowania.

Starter+

Poznaj moduł
Dostępne teraz

Zarządzanie plikami

Wszystkie dowody w jednym miejscu — izolacja najemcy, wersje, audytowalność.

Wszystkie plany

Poznaj moduł
Dostępne teraz

Wizualizacja zależności

Zobacz, co jest powiązane — ryzyka, aktywa i kontrole jako graf.

Wszystkie plany

Poznaj moduł
W rozwoju

Roadmapa

W planach

Most Atlassian (Jira i Confluence)

Dwukierunkowe połączenie z Jira (incydenty, działania, CAPA) i Confluence (odbicie polityk). Zgłoszenia, zmiany statusu i dowody płyną bez przerwy medialnej.

W planach

Konektory podatności (Greenbone, OpenVAS, Nessus)

Import wyników skanów z Greenbone / OpenVAS, Tenable Nessus i OWASP Dependency-Check. Automatyczne dopasowanie CVE/CVSS do aktywów i kontroli.

Research

Synchronizacja CMDB (ServiceNow, i-doit)

Dwukierunkowa synchronizacja z ServiceNow i i-doit: aktywa, właściciele i zależności są przejmowane automatycznie — deveca uzupełnia potrzebę ochrony i mapowanie kontroli.

Wkrótce

Framework DORA

Gotowy zestaw kontroli dla Digital Operational Resilience Act w sektorze finansowym.

Wkrótce

Framework SOC 2 Type II

Trust Services Criteria jako natywne mapowanie, z crosswalkami do ISO 27001.

Wkrótce

Framework PCI DSS v4

Kontrole Payment Card Industry dla dostawców płatności i sprzedawców.