Compliance-Aufgaben stärker automatisieren


Fragebogen und Workflow für "QualysGuard"-Cloud Computing-Plattform
Dienst automatisiert manuelle Bewertungen von nichttechnischen Kontrollen und erweitert damit die Policy-Compliance-Fähigkeiten von "QualysGuard"


(17.04.12) - Qualys hat den "QualysGuard Customizable Questionnaire Service" vorgestellt, eine neue Erweiterung der "QualysGuard"-Cloud Computing-Plattform und integrierten Anwendungssuite. Der neue Dienst hilft Unternehmen, ihre Compliance-Aufgaben noch stärker zu automatisieren und den Zeit- und Arbeitsaufwand für die manuelle Bewertung von IT- und Non-IT-Kontrollen zu verringern. Das Unified Compliance Framework (UCF) ermöglicht Kunden, auf einfache Weise Fragebogen zu erstellen. Außerdem können die Kunden bestehende Geschäftsprozess-Workflows nutzen, um Steuerungs- und Kontrollmaßnahmen zu bewerten, Dokumente und Nachweise zu sammeln und die Einhaltung von Compliance-Anforderungen zu überprüfen.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

"Für Infrastrukturen, die nicht über Software oder Netzwerke abgefragt werden können – sowie auch für nichttechnische Kontrollen – müssen IT-GRC-Tools einen Überwachungsmechanismus bieten, mit dem sich überprüfen lässt, ob die notwendigen Kontrollmaßnahmen durchgeführt werden.

Auf einen einfachen Nenner gebracht, stellt das Produkt Fragen, um die Effektivität einer bestimmten Kontrollmaßnahme zu prüfen – ähnlich einer Steuererklärungs-Software, die Fragen stellt, um den Steuerstatus zu bewerten. Zudem können solche Fragebogen auch ermitteln, inwieweit Richtlinien im Unternehmen bekannt sind und akzeptiert werden."

Der neue "QualysGuard Customizable Questionnaire Service" generiert automatisch Fragenkataloge auf Basis von Richtlinien, Compliance-Anforderungen und Steuerungs- und Kontrollmaßnahmen, die das Unternehmen auswählt. Die Bewertungsumfragen können je nach Funktion und Aufgabenbereich an Mitarbeiter im gesamten Unternehmen delegiert werden. Der Service umfasst auch eine anpassbare Workflow-Engine, die es ermöglicht, E-Mail-Erinnerungen an die befragten Mitarbeiter zu schicken, Fortschritte zu verfolgen und mitexternen Anwendungen zu kommunizieren. Außerdem erzeugt der Dienst übersichtliche benutzerfreundliche Berichte zum Umfragestatus, mit denen die Selbstbewertung nachverfolgt werden kann.

Im Einzelnen bietet der neue Dienst folgende Merkmale und Funktionen:

● >> Automatisierung manueller Bewertungen von Kontrollmaßnahmen und Geschäftsprozessen sowie Richtlinienverteilung

● >> Definition von Audit-Workflows über eine anpassbare Sprache oder mehr als ein Dutzend Out-of-Box-Aktionen, einschließlich Fragebogen-Zuweisung, Delegation, Eskalierung und Benachrichtigung

● >> Dokumentation von Kontrollen, einschließlich dateibasierter Sammlung von Nachweisen

● >> Richtlinien-Repository mit fast 1000 Standards und Regelwerken durch Integration mit dem Unified Compliance Framework

"Unser neuer Service für anpassbare Fragebogen ergänzt die Scan- und Mapping-Funktionalitäten von QualysGuard, die der Bewertung technischer Steuerungs- und Kontrollmaßnahmen dienen. Er bietet eine benutzerfreundliche und kosteneffektive, Cloud-basierte Methode zur Handhabung von Non-IT-Kontrollen. Der Dienst unterstützt die Erstellung, Verteilung, das Ausfüllen, Sammeln und Dokumentieren von Bewertungsumfragen. Damit hilft er Unternehmen, Compliance-Aufgaben noch stärker zu automatisieren und schneller zu erfüllen", erklärte Philippe Courtot, Chairman und CEO von Qualys.

"QualysGuard Policy Compliance" versetzt Unternehmen in die Lage, automatisch Konfigurations- und Sicherheitsdaten für sämtliche IT-Assets zu erfassen, zu validieren und auf IT-GRC-Datenmodelle abzubilden. Der Service nutzt eine umfassende Wissensbank für Vorschriften, Branchenstandards und Compliance-Frameworks und bietet flexible Berichterstattungsmöglichkeiten auf Basis von Richtlinien, Compliance-Anforderungen und Kontrollen, die dasUnternehmen auswählt.

Zudem kann "QualysGuard Policy Compliance" out-of-the-box nahtlos mit führenden Enterprise GRC-Lösungen integriert werden. Auf diese Weise können die Schwachstellen- und Konfigurationsdaten direkt für die IT-GRC Risikoberichterstattung und die Korrelation mit unterschiedlichen Compliance-Anforderungen genutzt werden. QualysGuard Policy Compliance wird über eine Cloud Computing-Plattform bereitgestellt. Dies senkt erheblich die Gesamtbetriebskosten für die Kunden und bietet IT- und Sicherheitsabteilungen effizientere Möglichkeiten, Compliance und Risiken laufend zu überwachen. (Qualys: ra)



Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Schutz vor Phishing-Angriffen

    Yubico gab die Erweiterung der Verfügbarkeit von "YubiKey as a Service" auf alle Länder der Europäischen Union (EU) bekannt. Dies ermöglicht Unternehmen eine flexiblere Nutzung von Phishing-resistenten YubiKeys und baut auf der bestehenden Präsenz des Unternehmens in Märkten wie den Vereinigten Staaten, Kanada, Singapur, Japan, Australien, Indien und Großbritannien auf.

  • Erkennen, was andere übersehen

    Qlik hat für ihre Lösung "Qlik Cloud Analytics" eine neue Palette an Funktionen angekündigt, die demnächst verfügbar sein werden. Damit erhalten Unternehmen Werkzeuge, um im Rahmen ihrer Analysen Anomalien zu erkennen, komplexe Trends vorherzusagen, Daten schneller vorzubereiten und mittels eingebetteter Entscheidungs-Workflows in Echtzeit zu handeln.

  • Zentrale Benutzeroberfläche für KI

    Informatica gab bedeutende Fortschritte zur Vertiefung der Zusammenarbeit mit Microsoft bekannt. Die Ankündigungen erfolgten auf der Informatica World, der jährlichen Datenmanagement- und KI-Konferenz des Unternehmens in Las Vegas.

  • Strategie für Agentic AI

    Informatica hat ihre umfassende Strategie für Agentic AI vorgestellt. Sie baut damit ihre Position als Anbieterin einer ersten KI-gestützten Cloud-Datenmanagement-Plattform weiter aus.

  • Forcepoint launcht "Data Security Cloud"

    IT-Sicherheitsanbieterin Forcepoint hat die "Forcepoint Data Security Cloud" veröffentlicht. Die KI-gestützte Plattform für Datensicherheit schafft Transparenz und Kontrolle über sämtliche Daten, egal, ob sie gespeichert, übertragen oder gerade erstellt werden.

  • Drei Optionen für SAP S/4HANA Cloud Public Edition

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, bringt Fertigungsunternehmen schnell und effizient in die SAP S/4HANA Cloud. Grundlage dafür ist ein Lösungsportfolio rund um "Grow with SAP" für den deutschen Markt. In dieser aus drei Paketen bestehenden "SAP Qualified Partner Packaged Solution for Grow" bündelt Syntax bewährte vorkonfigurierte Geschäftsprozesse und Best Practices aus jahrzehntelanger Erfahrung mit SAP für den industriellen Mittelstand.

  • Ansatz für Hybrid-Multicloud-Speicher

    Nutanix, Spezialistin für hybrides Multicloud-Computing, hat das "Nutanix Unified Storage" (NUS) Enterprise Volume Agreement (EVA) vorgestellt. Das neue Angebot erlaubt es Unternehmen mit umfangreichen Beständen an unstrukturierten Daten, große Speicherkapazitäten in KI-, Edge- und Cloud-Umgebungen kosteneffektiv und skalierbar zu managen. NUS EVA zielt auf deutliche Kosteneinsparungen, größere Flexibilität und vereinfachtes Speichermanagement ab.

  • Bereitstellung von APIs in der Cloud

    Informatica, Unternehmen im Bereich KI-gestütztes Enterprise Cloud Data Management, gab die Erweiterung ihrer Intelligent Data Management Cloud (IDMC)-Plattformdienste auf Google Cloud bekannt. Die Ankündigungen wurden auf der Google Cloud Next 2025 gemacht.

  • Erweiterter Zugang zu KI-Modellen

    Alibaba Cloud hat im Rahmen ihres Spring Launch 2025 neue KI-Modelle, PaaS-Funktionen und Infrastruktur-Updates vorgestellt. Die Neuerungen richten sich gezielt an internationale Unternehmen, die ihre Digitalisierung mit Cloud- und KI-Technologien weiter vorantreiben möchten.

  • Umfassende Identitätssicherheit

    SailPoint, Unternehmen für einheitliche Identitätssicherheit in Unternehmen, hat mehrere Neuerungen für die "SailPoint Identity Security Cloud" vorgestellt, die noch im laufenden Quartal verfügbar sein werden. Die neuen Funktionen spiegeln SailPoints tiefgehendes Verständnis der modernen Identitätslandschaft wider und fokussieren sich auf zentrale Bereiche wie Machine Identity Security, Data Access Security, KI, Application Onboarding und Konnektivität.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen