Risikobewertung · ISO 27001 · NIST CSF · CIS · OWASP SAMM
Wissen, wo Sie stehen. Wir zeigen Ihnen, wie weit der Weg noch ist.
Eine Risikobewertung, die den Reifegrad pro Domäne misst, Ihre Angaben von dem trennt, was die Nachweise belegen, und einen Maßnahmenplan mit Verantwortlichen, Fristen und Reihenfolge liefert.
So funktioniert es
Vier Schritte, und keiner davon ist ein auf halber Strecke abgebrochener Fragebogen.
- 01
Sie wählen die Frameworks
ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, Datenschutz. Wählen Sie mehrere: Fragen, die in verschiedenen Frameworks dasselbe bedeuten, erscheinen nur einmal.
- 02
Der Fragebogen passt sich Ihnen an
Wenn Sie keine Software entwickeln, sehen Sie den Block zur sicheren Entwicklung nicht. Wer nach Dingen gefragt wird, die nicht zutreffen, schließt daraus, dass ein Fragebogen nicht für ihn gemacht ist.
- 03
Wir messen Reife, nicht Meinung
Jede Domäne erhält eine Bewertung von 0 bis 5, deklariert und validiert nebeneinander. Unbeantwortete Fragen bleiben aus dem Durchschnitt heraus, statt als null zu zählen.
- 04
Die Lücke wird zum Plan
Jeder Befund ergibt sich aus dem Abstand zwischen Ihrem aktuellen Stand und dem vereinbarten Ziel und wird in Epics, Storys und Aufgaben mit Aufwand und Fristen zerlegt.
Anfrage
Fünf Minuten zum Ausfüllen. Die Vorgangsnummer gehört Ihnen.
Nach dem Absenden erhalten Sie eine Vorgangsnummer und ein Passwort zur Nachverfolgung. Bewahren Sie beides auf: Das Passwort erscheint einmal auf dem Bildschirm und wird nie per E-Mail versendet.
Das sichere Formular wird hier auf www.grc1labs.com geladen.