Riadenie rizika

Nástroj pre manažment rizík

Poskytuje výraznú pomoc pri zabezpečení súladu internej politiky manažmentu rizík a externými požiadavkami. Vďaka svojej jednoduchosti a spôsobu práce s rizikom aplikácie významne šetria čas a zdroje potrebné pre efektívne dynamické riadenie rizík.

Východisková aplikácia Q-integra Risk slúži na správu informačných a operačných rizík počas ich celého životného cyklu – od identifikácie cez analýzu, hodnotenie, zaobchádzanie až po monitorovanie.

Doplnkový modul Q-integra Assets umožňuje vytvorenie prehľadného katalógu aktív s možnosťou zaraďovania aktív do kategórií a skupín pre hromadné priraďovanie hrozieb a zraniteľností.

Aplikácia Q-integra Requirements Register je nástrojom na evidenciu a hodnotenie legislatívnych, regulačných, normatívnych, zmluvných a iných požiadaviek, ktoré sa na organizáciu vzťahujú.

Q-Risk efektívny nástroj pre manažment rizík

  • identifikácia rizík s možnosťou ich prepojenia na aktíva,
  • kategorizácia rizík,
  • implementácia vlastnej metodiky hodnotenia rizík,
  • jednoduché zadávanie parametrov hodnotenia,
  • manažment ošetrenia rizík,
  • monitorovanie rizík,
  • kopírovanie referenčných rizík a opatrení,
  • ošetrenie identifikovaných hrozieb a zraniteľností aktív organizácie (Matica rizík),
  • podpora viacerých domén manažmentu rizík,
  • migrácia dát z iných systémov.

Q-Assets – dodatkový modul pre riadenie informačných rizík

  • platforma pre identifikáciu informačných rizík
  • evidencia, hodnotenia a kategorizácia aktív s prepojením na ich hrozby a zraniteľnosti,
  • predpripravené katalógy všeobecných hrozieb a zraniteľností,
  • analýza dopadov (BIA) s užívateľskou parametrizáciou a výpočtom hodnoty aktíva
  • správa hrozieb a zraniteľnosti v profiloch aktív,
  • import a export dát.

Q-Requirements Register – posúdenie a porovnanie súladu požiadaviek v čase

  • evidencia legislatívnych, normatívnych, zmluvných a iných požiadaviek na organizáciu,
  • posudzovanie zhody plnenia požiadaviek formou ich hodnotenia,
  • prepojenie požiadaviek na opatrenia a riziká organizácie,
  • štatistické výstupy a generovanie XLS súboru s datami posúdení,
  • vlastné nastavenia systému hodnotenia a kategorií požiadaviek,
  • export a import požiadaviek a posúdení.

Prehľadné reporty pre manažérov

  • prioritné riziká,
  • primárne aktíva,
  • vývoj a stav rizík,
  • kľúčové opatrenia,
  • plán opatrení,
  • podklady pre preskúmanie manažmentom, audity, vyhlásenie o aplikovateľnosti,  strategické rozhodovanie i ad-hoc analýzu,
  • prezentácia súladu požiadaviek vzťahujúcich sa na organizáciu v čase,
  • funkcia „Drill Down“ – postupne zobrazovanie až na úroveň detailu,
  • zobrazenie retrospektívnych pohľadov,
  • export dát.

Prínosy

  • rýchle a jednoduché zavedenie pravidiel riadenia rizík organizácie do praxe,
  • uplatnenie zásady “need to know”, s cieľom vyhnúť sa zverejneniu citlivých informácií,
  • naplnenie požiadaviek legislatívy, noriem a tretích strán,
  • poskytnutie podkladov na rozhodovanie o prioritných investíciách,
  • získanie preukazného nástroja pre interné a externé audity,
  • jasné rozdelenie zodpovednosti,
  • zvýšenie bezpečnosti organizácie,
  • zlepšenie imidžu organizácie.