Monesize Kompro · Compliance + Vertrauen
Compliance, unter Ihrer Kontrolle.
Eine quelloffene, selbst gehostete, Framework-agnostische Compliance-Management-Plattform für Unternehmen, die Kontrollen, Nachweise, Richtlinien, Frameworks, Risiken und Bewertungen verwalten müssen.
Compliance ist ein organisatorisches System.
Kompro hilft Unternehmen dabei, ihre Compliance-Anforderungen zu definieren, zu verwalten, zu bewerten und kontinuierlich aufrechtzuerhalten, während sie die Kontrolle über ihre Daten und Infrastruktur behalten.
Compliance ist mehr als ein Framework.
Kompro ist nicht um ein einzelnes Compliance-Framework herum aufgebaut. Unternehmen können ihre eigenen Richtlinien, Kontrollen, Anforderungen, Nachweise, Bewertungen und Compliance-Strukturen definieren.
Frameworks bieten verschiedene Ansichten auf den zugrunde liegenden Compliance-Zustand des Unternehmens.
Zum Beispiel
Bauen Sie Compliance um Ihr Unternehmen herum auf.
Richtlinien
Definieren Sie die Regeln und Anforderungen, die sich Ihr Unternehmen selbst setzt.
Kontrollen
Verwalten Sie die Sicherheits-, Betriebs-, Verwaltungs- und Compliance-Ziele, die das Unternehmen einhalten muss.
Nachweise
Verknüpfen Sie Nachweise mit Kontrollen und Bewertungen und bewahren Sie die Compliance-Historie auf.
Bewertungen
Bewerten Sie Kontrollen und verfolgen Sie Ergebnisse bis zu den unterstützenden Nachweisen zurück.
Frameworks
Aktivieren Sie standardisierte Frameworks oder definieren Sie Ihre eigenen Unternehmensstandards.
Mappings
Verknüpfen Sie Unternehmenskontrollen mit Anforderungen über mehrere Frameworks hinweg.
Eine Kontrolle. Mehrere Anforderungen.
Eine einzelne Unternehmenskontrolle kann zu Anforderungen über mehrere aktivierte Frameworks hinweg beitragen. So können Unternehmen ihren zugrunde liegenden Compliance-Zustand beibehalten, ohne dieselbe Implementierung für jedes Framework einzeln zu duplizieren.
Nachweisgestützte Compliance.
Der Compliance-Status sollte durch den Zustand der Unternehmenskontrollen und die dahinter stehenden Nachweise gestützt werden.
Organisatorische Dokumentation
Richtlinien und interne Aufzeichnungen.
Manuelle Einreichungen
Von Teams bereitgestellte Nachweise.
Systemintegrationen
Nachweise aus verbundenen Systemen.
Automatisierte Prüfungen
Maschinell erstellte Nachweise, wo angemessen.
Infrastrukturinformationen
Nachweise aus unterstützten Infrastrukturquellen.
Nachweise nach Möglichkeit automatisch erfassen.
Kompro kann Nachweise aus verbundenen Systemen über konfigurierbare Kollektoren erfassen, die nach Zeitplan oder auf Abruf laufen.
Erfasste Nachweise werden mit einem Audit-Trail aufgezeichnet.
Kollektor-Beispiele
Teile der Compliance in maschinenlesbare Regeln umwandeln.
Kompro unterstützt Policy-as-Code für Compliance-Anforderungen, die programmatisch bewertet werden können, während die Unterstützung für menschliche Überprüfungen beibehalten wird, wo Automatisierung nicht angemessen ist.
Gehen Sie über Compliance-Checklisten hinaus.
Risikomanagement
Risikoregister, Wahrscheinlichkeit, Auswirkung, Behandlungspläne und Key Risk Indicators führen.
Incident Management
Sicherheits- und Betriebsvorfälle aufzeichnen und Reaktionsmaßnahmen verfolgen.
IT Service Management
Assets, Änderungen und Kapazitäten verfolgen, die das Compliance-Programm unterstützen.
Audit-Programme
Audits, Nichtkonformitäten und Korrekturmaßnahmen verwalten.
Behalten Sie die Kontrolle über Ihre Compliance-Umgebung.
Kompro ist um ein unternehmenseigenes Bereitstellungsmodell herum konzipiert, das es Unternehmen ermöglicht, die Plattform in einer von ihnen kontrollierten Infrastruktur bereitzustellen und das Eigentum an ihren Anwendungsdaten zu behalten.
Selbst gehostet
Bereitstellung in einer vom Unternehmen kontrollierten Infrastruktur.
Unternehmenseigene Daten
Behalten Sie die Kontrolle über die Compliance-Daten der Anwendung.
PostgreSQL
Verwenden Sie PostgreSQL als Primärdatenbank in Ihrer eigenen Infrastruktur.
Konfigurierbare Zugriffskontrolle
Definieren Sie Unternehmensberechtigungen, Rollen, Ressourcengrenzen und Zugriffsregeln.
Gebaut für Unternehmen, die Compliance teamübergreifend verwalten.
Management
Behalten Sie die Sichtbarkeit des Compliance-Status des Unternehmens.
Compliance-Teams
Frameworks, Kontrollen, Nachweise und Bewertungen verwalten.
Security-Teams
Sicherheitskontrollen, Nachweise, Risiken und Vorfälle verwalten.
Operations
Betriebliche Kontrollen und organisatorische Anforderungen aufrechterhalten.
Engineering und IT
Technische Nachweise, Infrastruktur und Kontrollen verbinden.
Bauen Sie Ihr Compliance-Programm nach Ihren eigenen Vorstellungen auf.
Verwalten Sie Compliance-Frameworks, Kontrollen, Nachweise, Richtlinien, Risiken und Bewertungen über eine einzige strukturierte Plattform.
Erste Schritte mit Kompro