2019-01-01 08:51:01

Chancen- und Risikomanagement

Wie sicher und realistisch ist das Risikomanagement aufgestellt? Wie wirksam das Informationssicherheits-Managementsystem (ISMS)? Antworten auf diese Fragen lassen sich im Zuge einer Risikoabschätzung meist nur aufwändig ermitteln.

Softwaregestützt geht dies einfacher: Die Netzwerkberatung Antares-NetlogiX hat ihr Portfolio daher um die GRC-Lösung CRISAM der CALPANA business consulting GmbH ergänzt, die eine einfache Modellierung von Compliance- und Risikomanagement-Projekten ermöglicht.

Gesetzliche Compliance-Vorgaben zu erfüllen – sei es für die ISO 27001 oder auch die DSGVO – ist oftmals ein Kraftakt. Insbesondere kleinen und mittelständischen Unternehmen fehlt es an Ressourcen und Know-how, um Chancen und Risiken wirklichkeitsnah zu bewerten und Projekte zu modellieren, weiß Jürgen Kolb, Managing Partner der Antares-NetlogiX GmbH: „Prozesse digital abzubilden und sowohl die IT als auch rechtliche Aspekte zu berücksichtigen ist komplex – wird aber immer wichtiger. Mithilfe der methodenbasierte Softwarelösung CRISAM können unsere Compliance-Spezialisten Organisationen rasch und nachhaltig zu erfolgreichen Projekten und verbesserten Prozessen führen.“ Neben einem einfachen Auditing und der Automatisierung von Standardaufgaben profitieren Unternehmen von geringeren Kosten.

Umfassendes IT-Risikomanagement

„Antares-NetlogiX verfügt über ausgewiesenes Know-how im Bereich Datenschutz und IT-Infrastruktur. Unsere CRISAM-Lösungen ermöglichen ein einfaches und intuitives Chancen- und Risikomanagement und fügen sich somit ideal in das Portfolio von Antares-NetlogiX ein“, sagt Günther Angerbauer, Geschäftsführer der CALPANA business consulting GmbH. Mit CRISAM lassen sich Anforderungen an die Informationstechnologie aus Strategie, Organisation und (Geschäfts-)Prozessen ableiten. Ein besonderes Augenmerk liegt dabei auf der Identifikation potenzieller Bedrohungen und geeigneter Gegenmaßnahmen. CRISAM bewertet hierbei die gesamte IT, von Applikationen bis Servern über die Stromversorgung in Bezug zum Stand der Technik. Auch die umfassenden Dokumentations- und Prozessanforderungen der DSGVO sind integraler Bestandteil der Lösung. Die geforderten Verzeichnisse und Reporte für Betroffene und Behörden stehen auf Knopfdruck zur Verfügung. Über die integrierten Berichte und Compliance-Referenzen werden ISO 27001 und VDA/TISAX zertifzierte Unternehmen effizient unterstützt.

log

Druckversion