Řízení rizika

 

Nástroj pro managemet rizik

Poskytuje výraznou pomoc při zabezpečení souladu interní politiky managementu rizik a externími požadavky. Díky své jednoduchosti a způsobu práce s rizikem aplikace výrazně šetří čas a zdroje potřebné pro efektivní dynamické řízení rizik. 

Aplikace Q-integra Risk slouží k správě informačních a operačních rizik během jejich celého životního cyklu – od identifikace přes analýzu, hodnocení, zacházení až po monitorování. 

Doplňkový modul Q-integra Assets umožňuje vytvoření přehledného katalogu aktiv s možností zařazování aktiv do kategorií a skupin pro hromadné přiřazení hrozeb a zranitelností. 

Aplikace Q-integra Requirements Register je nástrojem na evidenci a hodnocení legislativních, regulačních, normativních, smluvních a jiných požadavků, které se na organizaci vztahují.

 

Q-Risk efektivní nástroj pro management rizik

  • identifikace rizik s možností jejich propojení na aktiva,
  • kategorizace rizik,
  • implementace vlastní metodiky hodnocení rizik,
  • jednoduché zadávání parametrů hodnocení rizik,
  • management ošetření rizik,
  • monitorování rizik,
  • kopírování referenčních rizik a opatření,
  • ošetření identifikovaných hrozeb a zranitelností aktiv organizace (Matice rizik),
  • podpora více domén managementu rizik,
  • migrace dat z jiných systémů.

Q-Assets – dodatkový modul pro řízení informačních rizik

  • platforma pro identifikaci informačních rizik,
  • evidence, hodnocení a kategorizace aktiv s propojením na jejich hrozby a zranitelnosti,
  • předpřipravené katalogy obecných hrozeb a zranitelností,
  • analýza dopadů (BIA) s uživatelskou parametrizací a výpočtem hodnoty aktiva,
  • správa hrozeb a zranitelností v profilech aktiv,
  • import a export dat.

Q-Requirements Register – posouzení a porovnání souladu požadavků v čase

  • evidence legislativních, normativních, smluvních a jiných požadavků na organizaci,
  • posuzování shody plnění požadavků formou jejich hodnocení,
  • propojení požadavků na opatření a rizika organizace,
  • statistické výstupy a generování XLS souboru s daty posouzení,
  • vlastní nastavení systému hodnocení a kategorií požadavků,
  • export a import požadavků a posouzení.

    Přehledné reporty pro manažery

    • prioritní rizika,
    • primární aktiva,
    • vývoj a stav rizik,
    • klíčová opatření,
    • plán opatření,
    • podklady pro přezkoumání managementem, audity, prohlášení o aplikovatelnosti,  strategické rozhodování i ad-hoc analýzu,
    • prezentace souladu požadavků vztahujících se na organizaci v čase,
    • funkce „Drill Down“ – postupné zobrazování až na úroveň detailu,
    • zobrazení retrospektivních pohledů,
    • export dat.

      Přínosy

      • rychlé a snadné zavedení pravidel řízení rizik organizace do praxe,
      • uplatnění zásady “need to know”, s cílem vyhnout se zveřejnění citlivých informací,
      • naplnění požadavků legislativy, norem a třetích stran,
      • poskytnutí podkladů pro rozhodování o prioritních investicích,
      • získání průkazného nástroje pro interní a externí audity,
      • jasné rozdělení odpovědnosti,
      • zvýšení bezpečnosti organizace,
      • zlepšení image organizace.