Lösung für das Management von Non-IT-Kontrollen


Cloud-basierter, anpassbarer Fragebogen für das Anbieterrisiko-Management
Lösung automatisiert die Risikobewertung von Anbietern sowie Zertifizierungsprozesse

(05.07.13) - Qualys, eine Anbieterin für Cloud-basierte Sicherheits- und Compliance-Management-Lösungen, gab die Verfügbarkeit eines anpassbaren Fragebogens als Teil ihrer "QualysGuard"-Cloud Computing"-Plattform und integrierten Sicherheits- und Compliance-Suite bekannt. Mit der neuen Fragebogen-Lösung können Unternehmen die Risikobewertung von Lieferanten und Dienstleistern zentralisieren und automatisieren, um Zeit zu sparen und die Effizienz zu steigern. Zudem können sie mithilfe der Lösung leichter sicherstellen, dass ihre Dienstleister und IT-Anbieter den Geschäftsverlauf nicht beeinträchtigen oder ihm Schaden zufügen.

Gartner erläutert den Begriff Anbieterrisiko-Management (Vendor Risk Management) wie folgt: IT-Governance, Risk, Compliance (GRC)-Technologie kann es erleichtern, Befragungsdaten und Antworten von Partnern, Herstellern und anderen Stellen zu organisieren, um Anbieterrisiken im Hinblick auf Sicherheits- und sonstige IT-bezogene Anforderungen zu priorisieren. Allerdings wird das Anbieterrisiko-Management zumeist mithilfe von E-Mails und Tabellenkalkulationen durchgeführt, was das Verfahren mühsam, zeitaufwändig und dezentral macht.

Lesen Sie zum Thema "Governance, Risk, Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Der neue "QualysGuard"-Fragebogen-Service optimiert Anbieterrisiko-Programme. Er dient als zentralisierte, sichere und leicht einsetzbare Lösung, um Anbieter zu klassifizieren, Risiken zu bewerten und Anbieter auf Basis ihrer jeweiligen Kritikalität zu billigen. Der QualysGuard-Fragebogen vereinfacht jeden dieser Schritte. Er bietet einen effizienten Weg, um: Anbieter zu klassifizieren, indem die Arten von Informationen ermittelt werden, die sie erhalten, wie etwa personenbezogene Daten, geschützte Gesundheitsdaten und Kreditkartendaten; das Anbieterrisiko durch maßgeschneiderte Bewertungen auf Basis der Kritikalität des Anbieters festzustellen; Fortschritte zu verfolgen; und den Anbieter schließlich abzuweisen oder zuzulassen.

Dies macht Programme für Anbietersicherheit transparent, nachvollziehbar und wiederholbar und damit für die Kunden leichter handhabbar. Zudem können die Kunden auf diese Weise die Einhaltung zahlreicher Vorschriften oder Standards nachweisen, so etwa ISO 27002 Abschnitt 10.2, FFIEC und GLBA IT Security Handbook, HIPAA (§ 164.308(b)(1)) oder PCI DSS 2.0.

Der neue Service umfasst folgende Bestandteile:

• >> Eine Schnittstelle zur Beantwortung von Fragebögen gibt Fachexperten benutzerfreundliche Tools an die Hand, um Fragebögen schnell und effizient zuzuweisen und auszufüllen. Dabei haben sie auch die Möglichkeit, Nachweise per Drag & Drop beizufügen und einzelne Fragen, Abschnitte oder sogar ganze Fragebögen schnell zu delegieren.

• >> Ein Fragebogendesigner mit intuitiver Benutzeroberfläche versetzt Analysten in die Lage, Fragebögen visuell zu entwerfen und Anforderungen für Nachweise, Kommentare oder Beifügen von Assets zu definieren.

• >> Ein Assessment-Workflow ermöglicht es, automatisch Aufgaben oder Erinnerungs-Mails an befragte Personen zu versenden, Fortschritte zu verfolgen und nicht aktive Bewertungen schnell zu identifizieren.

• >> Dashboards und Berichte zeigen Fortschritte, Compliance und den Risikostatus für eine einzelne Bewertung oder eine definierte Gruppe von Bewertungen auf.

• Integrierte Bibliothek mit 500+ -Vorschriften, Standards, Richtlinien und Best Practices auf Basis des "Unified Compliance Framework" (UCF) sowie Möglichkeit zur automatischen Erstellung eines Fragebogens, der zahlreiche Vorschriften oder Standards abdeckt, wie etwa die vom Shared Assessment-Programm bereitgestellten SIG- und AUP-Dokumente.

"Unser neuer Fragebogen-Service erweitert die Mapping und Scanning-Funktionen von QualysGuard um eine bedienungsfreundliche und kosteneffektive, Cloud-basierte Lösung für das Management von Non-IT-Kontrollen, die die Konzeption, Verteilung, Beantwortung, Sammlung und Dokumentierung von Befragungen unterstützt. Mit dieser Lösung können Unternehmen ihre Programme zur Bewertung von Anbieterrisiken vereinfachen und erweitern", so Philippe Courtot, Chairman und CEO von Qualys. (Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Integration in das Android-Teilen-System

    OpenCloud, die Open-Source-Plattform für Filemanagement, Filesharing und digitale Zusammenarbeit, ist ab sofort auch als Android-App verfügbar. Damit steht OpenCloud plattformübergreifend zur Verfügung - im Browser, als Desktop-App für Windows, macOS und Linux, als iOS-App und jetzt auch für Android-Geräte.

  • Beschleunigter Weg zu Private AI as a Service

    Broadcom treibt weiterhin die Kundenakzeptanz von "VMware Cloud Foundation" (VCF) und eine Innovations-Roadmap voran, die eine moderne Private Cloud ermöglicht. Auf der VMware Explore 2025 kündigte Broadcom an, dass "VMware Private AI Services" künftig ein Standardbestandteil von VMware Cloud Foundation 9.0 sein werden, wodurch VCF zur KI-nativen Plattform wird. Mit der nun allgemein verfügbaren Version VCF 9.0 können Kunden eine einheitliche, KI-native Plattform für sichere, moderne Private-Cloud-Infrastrukturen in großem Maßstab nutzen.

  • Herzstück ist eine Data-Lakehouse-Architektur

    Broadcom stellt mit "VMware Tanzu Data Intelligence" eine Data-Lakehouse-Plattform vor, die einen einheitlichen, latenzarmen Zugriff auf multimodale Daten in großem Umfang ermöglicht, um schnellere, sicherere Analysen, Anwendungen und agentenbasierte KI zu ermöglichen. Das Unternehmen präsentiert außerdem VMware Tanzu Platform 10.3, die die sichere Entwicklung und Integration von GenAI-Funktionen in neue und bestehende Unternehmensanwendungen beschleunigt.

  • OpenCloud auch als Android-App verfügbar

    OpenCloud, die Open-Source-Plattform für Filemanagement, Filesharing und digitale Zusammenarbeit, ist ab sofort auch als Android-App verfügbar. Damit steht OpenCloud plattformübergreifend zur Verfügung - im Browser, als Desktop-App für Windows, macOS und Linux, als iOS-App und jetzt auch für Android-Geräte.

  • Sysdig stellt eine Cloud-Sicherheitsplattform vor

    Sysdig gab die Einführung der branchenweit ersten agentenbasierten Cloud-Sicherheitsplattform bekannt. Mithilfe der autonomen KI-Agenten von Sysdig, die Cloud-Umgebungen durchgängig analysieren und versteckte Geschäftsrisiken aufdecken, können Unternehmen kritische Bedrohungen innerhalb von Minuten beheben und ihre Sicherheitslage messbar verbessern.

  • KI-Lösungen von OpenText

    OpenText kündigt die Verfügbarkeit der "Cloud Editions (CE) 25.3" an. Die neue Version zeigt neue Ansätze, wie Unternehmen KI, Cloud-Technologie und Cybersicherheit einsetzen können, um ihre geschäftlichen Abläufe zu verbessern. CE 25.3 erscheint in einer Zeit, in der viele Unternehmen ihre digitale Transformation beschleunigen. Die neue Version bietet Funktionen, die Prozesse effizienter machen, Reaktionszeiten verkürzen und IT-Sicherheit verbessern.

  • Proalpha präsentiert "ERP Release 9.5"

    Die Proalpha Group, Anbieterin von ERP- und Business Applications für den Mittelstand, stellt die neueste Version ihrer Enterprise Resource Planning-Lösung Proalpha ERP vor. Das Release 9.5 setzt neue Maßstäbe in der Integration von Produktions- und Qualitätsmanagement, der Nutzung von Artificial Intelligence (AI), ESG-Reporting und der Zusammenarbeit mit Kunden und Partnern bei der Umsetzung branchenspezifischer und Best Practice-orientierter Lösungen.

  • "OpenCloud" ab sofort als SaaS-Variante

    OpenCloud, eine Open-Source-Plattform für Filemanagement, File-Sharing und digitale Zusammenarbeit, kooperiert ab sofort mit zwei neuen Partnern. Der IT-Dienstleister Bergwerk IT stellt OpenCloud als vollständig gemanagte Software-as-a-Service (SaaS)-Lösung aus Deutschland bereit. Das Karlsruher Unternehmen audriga unterstützt Organisationen bei der sicheren Migration von bestehenden Lösungen zu OpenCloud. Beide Partner erleichtern so den Einstieg oder Wechsel zu einer digital souveränen Cloud-Infrastruktur.

  • Reaktion auf Cybervorfälle

    Cohesity, Unternehmen für KI-gestützte Datensicherheit, und 11:11 Systems, Anbieterin von Managed Infrastructure Services, geben die Verfügbarkeit des neuen, vollständig verwalteten Clean Room Recovery Service von 11:11 bekannt. Er steht unter dem Namen "11:11 Cyber Recovery Platform" für Cohesity zur Verfügung.

  • Sicherheit durch Datenkontrolle

    Broadcom gab die allgemeine Verfügbarkeit von "VMware Cloud Foundation" (VCF) 9.0 bekannt, der Plattform für die moderne Private Cloud. Mit VCF 9.0 erhalten Kunden ein konsistentes Betriebsmodell für die Private Cloud, das Rechenzentren, Edge- und Managed Cloud-Infrastrukturen von Service Providern und Hyperscalern umfasst. VCF 9.0 kombiniert die Agilität und Skalierbarkeit der Public Cloud mit den Vorteilen einer On-Premises-Umgebung in Bezug auf Sicherheit, Leistung, Kontrolle der Architektur und Gesamtbetriebskosten (TCO).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen