![]() |
![]() |
? AnyRis iGRC Platform--安瑞思產品簡介
【平臺簡介】 企業(yè)CIO、CSO、ISSO以及IT管理者們,您是否有這樣的苦惱? - 相關法律日新月異,合規(guī)要求層出不窮,監(jiān)管審計步步緊逼,您疲于奔命應接不暇- IT發(fā)展缺乏綜合治理,東一榔頭西一錘,邊界與接口不明,溝通和報告不足- 實施了ISO27001或ISO20000認證項目,管理體系卻無法真正落地- IT風險涉及面廣影響力大,難以做到全面識別、統(tǒng)一管理和預警處置- 制度文件一大堆,但角色不定,職責不清,很難落實執(zhí)行- 信息科技風險管理及信息安全工作繁雜紛亂,缺乏規(guī)范流程和平臺支持- 培訓工作單調、重復、老套,無法持續(xù)推進員工信息安全意識提升- 日常檢查流于形式,缺乏針對性和操作性,難以發(fā)揮真正的監(jiān)督作用- 信息安全工作缺乏有效測量和評價,辛苦不被認可,績效難以顯現(xiàn) 安言咨詢?yōu)槟峁┫到y(tǒng)而完整的解決方案: - 可擴展、集中管理的IT風險庫,一切風險盡在掌握- IT風險識別、評價、處置與監(jiān)測,全程風險管理,即時風險呈現(xiàn)- 完...
? 【風險管理】AnyRIS Risk management system(RMS)
簡介: 這是一款全面的IT風險管理軟件,可以幫助企業(yè)IT風險或信息安全管理部門參與業(yè)務發(fā)展中各項風險關聯(lián)事務,及時識別、評價和處置風險,并對關鍵風險進行持續(xù)監(jiān)測。通過軟件,企業(yè)信息安全管理體系可有效落地,并為管理層提供風險決策依據(jù)。 功能: - 資產管理:對信息資產、IT流程及應用系統(tǒng)進行分類管理 - 風險識別:從資產、威脅、弱點三要素出發(fā)識別風險 - 風險評價:對已識別風險進行量化評價 - 風險處置:為待處理風險選擇恰當?shù)目刂祈?- 風險監(jiān)測:針對關鍵風險點設定KRI,按觸發(fā)條件進行持續(xù)監(jiān)測 - 風險報告:風險數(shù)據(jù)圖表,風險評估報告,歷史趨勢比較 截圖: 邏輯: 特點: - 管理統(tǒng)一、可擴展的信息資產庫和IT風險庫 - 支持針對信息資產、運維流程和開發(fā)過程的全面的IT風險管理 - 工作流驅動風險識別、評價、控制和監(jiān)測 - 兼容ISO27001、GB/T20984等權威標準的風險評估方法 - 自動關聯(lián)威脅、弱點和控制,提供處置建議 - ...
? 【制度管理】AnyRIS Policy management system(PMS)
簡介: 這是一款針對企業(yè)管理體系(包括ISMS和ITSMS)制度文件層級化管理的軟件,除了支持常規(guī)的文檔生命周期管理和快速檢索外,更重要的,它提供智能化的崗位職責梳理和制度場所化功能,確保管理體系制度文件能有效落地。 功能: - 文檔管理:包括申請、創(chuàng)建、審核、批準、發(fā)布、修改、分發(fā)、歸檔和報廢等- 職責管理:從制度到職責,通過角色關聯(lián)到崗位,實現(xiàn)制度到崗位職責的落地- 制度應用:可按部門、崗位、流程、系統(tǒng)等方式任意組合制度要求,方便使用 截圖: 邏輯: 特點: - 提供豐富的制度文件模板和最佳實踐供參考- 支持文檔和用戶數(shù)據(jù)的導入導出- 方便的檢索、歸檔和權限管理- 制度條款與內控框架關聯(lián),確保建立制度要求與外部合規(guī)之間的映射關系- 提供不相容角色分析,確保職責分配的合理性- 將粗線條的制度要求,細化落實到具體的崗位職責,確保制度執(zhí)行的針對性
? 【培訓管理】AnyRIS Training management system(TMS)
簡介: 人員信息安全意識和技能的提升有賴于持續(xù)而有針對性的培訓,本軟件集在線學習和在線考試為一體,是一款綜合性的信息安全意識培訓管理系統(tǒng)。 功能: - 需求管理:根據(jù)信息安全崗位職責設定能力要求,建立需求列表并確定培訓目標- 課程管理:基于企業(yè)年度發(fā)展要求創(chuàng)建培訓計劃,構建課件庫并關聯(lián)培訓課程- 考試管理:根據(jù)培訓目標設定試卷,與特定培訓課程關聯(lián),支持在線考試和評價- 在線學習:員工以多種方式靈活參與多媒體在線學習- 意識素材:提供各種形式的意識培訓素材,供企業(yè)宣傳推廣使用- 統(tǒng)計分析:對培訓效果進行統(tǒng)計、分析和評價 截圖: 邏輯: 特點: - 輕量級在線培訓和考試,方便配置和部署- 呈現(xiàn)個人信息安全意識提升路線圖- 可與知識管理系統(tǒng)聯(lián)動,配合在線學習,提供信息安全案例分析和最佳實踐
? 【合規(guī)管理】AnyRIS Complince management system(CMS)
簡介: 在IT風險、信息安全、內控管理領域,現(xiàn)代企業(yè)面臨越來越多的法律或監(jiān)管要求,內控合規(guī)壓力巨大。為有效適應相關法律、監(jiān)管要求及權威標準,本軟件提供了一種靈活而健全的機制,幫助企業(yè)關聯(lián)外部合規(guī)要求與內部管理制度,并將合規(guī)要求分解落實到各個角色和崗位,同時提供確保符合性與有效性的證據(jù)及報告機制。 功能: - 法規(guī)庫管理:法規(guī)庫增加、刪除、修改、查詢、廢除等功能- 合規(guī)映射:法律法規(guī)條款及要點分析、適用性分析SOA、條款到內控制度的映射- 計劃管理:包括計劃編制、任務創(chuàng)建與分配、任務跟蹤、過程審核等- 統(tǒng)計分析:法規(guī)符合性分析、合規(guī)職責落實情況分析、合規(guī)證據(jù)分析 截圖: 邏輯: 特點: - 提供重點行業(yè)如銀行、保險等IT風險及信息安全相關監(jiān)管要求的合規(guī)庫- 合規(guī)條款與內控制度關聯(lián),合規(guī)情況一目了然- 合規(guī)條款要求與崗位之間建立關系,確保合規(guī)職責的落實- 合規(guī)條款要求與表單證據(jù)之間建立關系,確保合規(guī)證據(jù)的體現(xiàn)- 支持文檔和用戶數(shù)據(jù)的導入導出- ...
? 【檢查管理】AnyRIS Audit management system(AMS)
簡介: 這是一款企業(yè)對其IT風險管理及信息安全相關工作成效進行檢查的輔助管理軟件,提供列表維護、計劃編制、任務跟蹤、結果填報、統(tǒng)計分析等功能,固化檢查流程,實現(xiàn)在線協(xié)作,借此幫助企業(yè)落實管理體系PDCA循環(huán)中Check階段的工作。 功能: - 檢查庫管理:檢查點維護、檢查列表的生成、檢查點統(tǒng)計分析- 計劃管理:包括計劃編制、任務創(chuàng)建與分配、任務跟蹤、過程審核等- 過程管理:數(shù)據(jù)錄入、記錄管理、結果統(tǒng)計分析、導出整改事項、生成檢查報告 截圖: 邏輯: 特點: - 提供全面的、可分類的、基于最佳實踐的IT風險及信息安全檢查庫- 制度條款與檢查點關聯(lián),確保建立制度要求與檢查點之間的映射關系- 檢查點可與外部各類合規(guī)要求進行映射- 分類管理檢查庫,智能檢索檢查點,方便進行多維度的安全檢查- 支持文檔和過程數(shù)據(jù)的導入導出- 方便的檢索、歸檔和權限管理- 提供整改結果導入到跟蹤模塊,確保檢查結果整改過程的可追蹤