Monesize Kompro · Compliance + Vertrauen

Compliance, unter Ihrer Kontrolle.

Eine quelloffene, selbst gehostete, Framework-agnostische Compliance-Management-Plattform für Unternehmen, die Kontrollen, Nachweise, Richtlinien, Frameworks, Risiken und Bewertungen verwalten müssen.

Compliance ist ein organisatorisches System.

Kompro hilft Unternehmen dabei, ihre Compliance-Anforderungen zu definieren, zu verwalten, zu bewerten und kontinuierlich aufrechtzuerhalten, während sie die Kontrolle über ihre Daten und Infrastruktur behalten.

Compliance ist mehr als ein Framework.

Kompro ist nicht um ein einzelnes Compliance-Framework herum aufgebaut. Unternehmen können ihre eigenen Richtlinien, Kontrollen, Anforderungen, Nachweise, Bewertungen und Compliance-Strukturen definieren.

Frameworks bieten verschiedene Ansichten auf den zugrunde liegenden Compliance-Zustand des Unternehmens.

Zum Beispiel

ISO 27001SOC 2DSGVOInterne Standards

Bauen Sie Compliance um Ihr Unternehmen herum auf.

Richtlinien

Definieren Sie die Regeln und Anforderungen, die sich Ihr Unternehmen selbst setzt.

Kontrollen

Verwalten Sie die Sicherheits-, Betriebs-, Verwaltungs- und Compliance-Ziele, die das Unternehmen einhalten muss.

Nachweise

Verknüpfen Sie Nachweise mit Kontrollen und Bewertungen und bewahren Sie die Compliance-Historie auf.

Bewertungen

Bewerten Sie Kontrollen und verfolgen Sie Ergebnisse bis zu den unterstützenden Nachweisen zurück.

Frameworks

Aktivieren Sie standardisierte Frameworks oder definieren Sie Ihre eigenen Unternehmensstandards.

Mappings

Verknüpfen Sie Unternehmenskontrollen mit Anforderungen über mehrere Frameworks hinweg.

Eine Kontrolle. Mehrere Anforderungen.

Eine einzelne Unternehmenskontrolle kann zu Anforderungen über mehrere aktivierte Frameworks hinweg beitragen. So können Unternehmen ihren zugrunde liegenden Compliance-Zustand beibehalten, ohne dieselbe Implementierung für jedes Framework einzeln zu duplizieren.

01Richtliniearrow_downward02Kontrollearrow_downward03Nachweisarrow_downward04Bewertungarrow_downward
ISO 27001SOC 2DSGVOInterne Standards

Nachweisgestützte Compliance.

Der Compliance-Status sollte durch den Zustand der Unternehmenskontrollen und die dahinter stehenden Nachweise gestützt werden.

Organisatorische Dokumentation

Richtlinien und interne Aufzeichnungen.

Manuelle Einreichungen

Von Teams bereitgestellte Nachweise.

Systemintegrationen

Nachweise aus verbundenen Systemen.

Automatisierte Prüfungen

Maschinell erstellte Nachweise, wo angemessen.

Infrastrukturinformationen

Nachweise aus unterstützten Infrastrukturquellen.

Nachweise nach Möglichkeit automatisch erfassen.

Kompro kann Nachweise aus verbundenen Systemen über konfigurierbare Kollektoren erfassen, die nach Zeitplan oder auf Abruf laufen.

Erfasste Nachweise werden mit einem Audit-Trail aufgezeichnet.

Kollektor-Beispiele

SQL-DatenbankenHTTP-APIsDateienAndere unterstützte Integrationen

Teile der Compliance in maschinenlesbare Regeln umwandeln.

Kompro unterstützt Policy-as-Code für Compliance-Anforderungen, die programmatisch bewertet werden können, während die Unterstützung für menschliche Überprüfungen beibehalten wird, wo Automatisierung nicht angemessen ist.

Gehen Sie über Compliance-Checklisten hinaus.

Risikomanagement

Risikoregister, Wahrscheinlichkeit, Auswirkung, Behandlungspläne und Key Risk Indicators führen.

Incident Management

Sicherheits- und Betriebsvorfälle aufzeichnen und Reaktionsmaßnahmen verfolgen.

IT Service Management

Assets, Änderungen und Kapazitäten verfolgen, die das Compliance-Programm unterstützen.

Audit-Programme

Audits, Nichtkonformitäten und Korrekturmaßnahmen verwalten.

Behalten Sie die Kontrolle über Ihre Compliance-Umgebung.

Kompro ist um ein unternehmenseigenes Bereitstellungsmodell herum konzipiert, das es Unternehmen ermöglicht, die Plattform in einer von ihnen kontrollierten Infrastruktur bereitzustellen und das Eigentum an ihren Anwendungsdaten zu behalten.

Selbst gehostet

Bereitstellung in einer vom Unternehmen kontrollierten Infrastruktur.

Unternehmenseigene Daten

Behalten Sie die Kontrolle über die Compliance-Daten der Anwendung.

PostgreSQL

Verwenden Sie PostgreSQL als Primärdatenbank in Ihrer eigenen Infrastruktur.

Konfigurierbare Zugriffskontrolle

Definieren Sie Unternehmensberechtigungen, Rollen, Ressourcengrenzen und Zugriffsregeln.

Gebaut für Unternehmen, die Compliance teamübergreifend verwalten.

Management

Behalten Sie die Sichtbarkeit des Compliance-Status des Unternehmens.

Compliance-Teams

Frameworks, Kontrollen, Nachweise und Bewertungen verwalten.

Security-Teams

Sicherheitskontrollen, Nachweise, Risiken und Vorfälle verwalten.

Operations

Betriebliche Kontrollen und organisatorische Anforderungen aufrechterhalten.

Engineering und IT

Technische Nachweise, Infrastruktur und Kontrollen verbinden.

Bauen Sie Ihr Compliance-Programm nach Ihren eigenen Vorstellungen auf.

Verwalten Sie Compliance-Frameworks, Kontrollen, Nachweise, Richtlinien, Risiken und Bewertungen über eine einzige strukturierte Plattform.

Erste Schritte mit Kompro