GRC1Labs

Risikobewertung · ISO 27001 · NIST CSF · CIS · OWASP SAMM

Wissen, wo Sie stehen. Wir zeigen Ihnen, wie weit der Weg noch ist.

Eine Risikobewertung, die den Reifegrad pro Domäne misst, Ihre Angaben von dem trennt, was die Nachweise belegen, und einen Maßnahmenplan mit Verantwortlichen, Fristen und Reihenfolge liefert.

So funktioniert es

Vier Schritte, und keiner davon ist ein auf halber Strecke abgebrochener Fragebogen.

  1. 01

    Sie wählen die Frameworks

    ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, Datenschutz. Wählen Sie mehrere: Fragen, die in verschiedenen Frameworks dasselbe bedeuten, erscheinen nur einmal.

  2. 02

    Der Fragebogen passt sich Ihnen an

    Wenn Sie keine Software entwickeln, sehen Sie den Block zur sicheren Entwicklung nicht. Wer nach Dingen gefragt wird, die nicht zutreffen, schließt daraus, dass ein Fragebogen nicht für ihn gemacht ist.

  3. 03

    Wir messen Reife, nicht Meinung

    Jede Domäne erhält eine Bewertung von 0 bis 5, deklariert und validiert nebeneinander. Unbeantwortete Fragen bleiben aus dem Durchschnitt heraus, statt als null zu zählen.

  4. 04

    Die Lücke wird zum Plan

    Jeder Befund ergibt sich aus dem Abstand zwischen Ihrem aktuellen Stand und dem vereinbarten Ziel und wird in Epics, Storys und Aufgaben mit Aufwand und Fristen zerlegt.

Anfrage

Fünf Minuten zum Ausfüllen. Die Vorgangsnummer gehört Ihnen.

Nach dem Absenden erhalten Sie eine Vorgangsnummer und ein Passwort zur Nachverfolgung. Bewahren Sie beides auf: Das Passwort erscheint einmal auf dem Bildschirm und wird nie per E-Mail versendet.

In neuem Tab öffnen(öffnet in einem neuen Tab)