FANDOM


Logo CRISAM decision engineering transparent.png

CRISAM(R)

CRISAM(R) ist ein GRC Risikomanagement-Tool.

CRISAM(R) Risk Valuation unterstützt mit vorgefertigten Knowledge Packs zu den Themen BSI-Grundschutz, ISO 27001, Datenschutz, IT-Legal-Compliance, etc. beim IT-Risikomanagement und Information Security Management. Mittels Business Impact Analysen wird das Schadenspotential in den Geschäftsprozessen festgestellt  und über die Analyse der IT-Struktur und deren Qualität eine Aussage zur Schadenswahrscheinlichkeit getroffen.

CRISAM(R) Financial Valuation deckt alle Anforderungen aus dem Enterprise Risk Management ab. Der Fokus liegt dabei auf der Bandbreitenplanung. Durch diese Integraion von Controlling und Risikomanagement ist eine präzisere Steuerung unter Berücksichtigung von Chancen und Risiken möglich.

Entwicklung und technische GrundlagenBearbeiten

Die initiale Version von CRISAM(R) wurde von der Firma Techkom 2002 auf Basis der Anforderungen des Bundesamtes für Sicherheit in der Informationstechnologie (BSI Grundschutz) entwickelt. Die aktuelle Version 4.5 wurde von calpana business consulting gmbh als .NET Applikation entwickelt und gewartet.

LeistungsumfangBearbeiten

  

  • Unterstützung folgender BSI-Standards:
    • BSI-Standard 100-1: Managementsysteme für Informationssicherheit
    • BSI-Standard 100-2: IT-Grundschutz-Vorgehensweise
    • BSI-Standard 100-3: Risikoanalyse auf der Basis von IT-Grundschutz
  • Modellierung des Risikobaums anhand von Risikobjekten (zb. Email, Server, Appliances, Mobile Devices, etc.)
  • Überprüfung der Qualität der Risikoobjekte hinsichtlich Integrität, Vertraulichkeit, Verfügbarkeit und Rechts-Compliance
  • Modellierung und Schichtenmodell nach IT-Grundschutz
  • ISO/IEC 27001 und ISO/IEC 27002 Compliance Report
  • ISO/IEC 20000 Compliance Report
  • Kosten-Nutzen-Analyse - quantitative Auswertungen
  • Unterstützung der Schutzbedarfsfeststellung
  • Revisionsunterstützung
  • Serverfähig, Netzwerkfähigkeit, Mandantenfähig
  • voll Offlinefähig
  • Verwaltung mehrerer Sicherheitskonzepte in einem Tool
  • Mehrbenutzerfähigkeit durch umfassendes Rechte- und Rollenkonzept
  • Mehrsprachigkeit: deutsch/englisch 
  • Einfache Erweiterbarkeit durch CRISAM(R) Knowledge Packs zu zahlreichen Spezialthemen
  • Regelmäßige Updates der Knowledge Packs
  • Direkte Übernahme von Projekten aus Vorversionen
  • Zahlreiche Reporting-Funktionen
  • CRISAM RV Screenshot.jpg

    CRISAM RV Screenshot

    Export aller Daten nach Excel möglich
  • Verschlüsselte Serverdaten und Datenübertragung
  • itegriertes Maßnahmen- und 
  • Workflow-Management
  • Integriertes KPI Modul mit ca. 60 Key Performance Indikatoren (inklusve Drill Down und 3D-Darstellung)
  • Knowledge Packs indiviuell anpassbar und erweiterbar
  • Reportdesigner zur Personalisierung der Berichte
  • Integraionsmöglichkeit in Enterprise Risk Management Tools


Siehe auch Bearbeiten

Weblinks Bearbeiten

Link zur CRISAM Homepage

Link zur calpana business consulting gmbh

Störung durch Adblocker erkannt!


Wikia ist eine gebührenfreie Seite, die sich durch Werbung finanziert. Benutzer, die Adblocker einsetzen, haben eine modifizierte Ansicht der Seite.

Wikia ist nicht verfügbar, wenn du weitere Modifikationen in dem Adblocker-Programm gemacht hast. Wenn du sie entfernst, dann wird die Seite ohne Probleme geladen.

Auch bei FANDOM

Zufälliges Wiki