![]() |
![]() |
來源: 發布日期:2014.12.26 點擊量:
簡介:
這是一款全面的IT風險管理軟件,可以幫助企業IT風險或信息安全管理部門參與業務發展中各項風險關聯事務,及時識別、評價和處置風險,并對關鍵風險進行持續監測。通過軟件,企業信息安全管理體系可有效落地,并為管理層提供風險決策依據。
功能:
- 資產管理:對信息資產、IT流程及應用系統進行分類管理
- 風險識別:從資產、威脅、弱點三要素出發識別風險
- 風險評價:對已識別風險進行量化評價
- 風險處置:為待處理風險選擇恰當的控制項
- 風險監測:針對關鍵風險點設定KRI,按觸發條件進行持續監測
- 風險報告:風險數據圖表,風險評估報告,歷史趨勢比較
截圖:
邏輯:
特點:
- 管理統一、可擴展的信息資產庫和IT風險庫
- 支持針對信息資產、運維流程和開發過程的全面的IT風險管理
- 工作流驅動風險識別、評價、控制和監測
- 兼容ISO27001、GB/T20984等權威標準的風險評估方法
- 自動關聯威脅、弱點和控制,提供處置建議
- 靈活配置并實施關鍵風險指標(KRI)監測
- 支持Excel表格的批量數據導入導出
- 豐富的圖表和報告輸出,支持風險統計、比較、分析和決策
相關客戶案例: