GRC1Labs

Risk Assessment · ISO 27001 · NIST CSF · CIS · OWASP SAMM

Scoprite a che punto siete. Vi mostreremo quanta strada resta da fare.

Una valutazione del rischio che misura la maturità per dominio, separa ciò che dichiarate da ciò che le evidenze dimostrano e consegna un piano d'azione con responsabili, scadenze e sequenza.

Come funziona

Quattro passaggi, e nessuno è un questionario abbandonato a metà.

  1. 01

    Scegliete voi i framework

    ISO 27001, NIST CSF, CIS Controls, OWASP SAMM, privacy. Sceglietene diversi: le domande che hanno lo stesso significato in framework diversi compaiono una sola volta.

  2. 02

    Il questionario si adatta a voi

    Se non sviluppate software, non vedrete la sezione sullo sviluppo sicuro. Chiedere ciò che non è pertinente è il modo in cui le persone concludono che un questionario non è stato fatto per loro.

  3. 03

    Misuriamo la maturità, non le opinioni

    Ogni dominio riceve un punteggio da 0 a 5, dichiarato e validato fianco a fianco. Le domande senza risposta restano fuori dalla media invece di contare come zero.

  4. 04

    Il divario diventa un piano

    Ogni rilievo nasce dalla distanza tra la situazione attuale e l'obiettivo concordato, e si scompone in epic, story e task con impegno e scadenze.

Richiesta

Cinque minuti per compilarlo. Il protocollo è vostro.

Al momento dell'invio riceverete un numero di protocollo e una password di monitoraggio. Conservateli entrambi: la password compare una sola volta, sullo schermo, e non viene mai inviata via e-mail.

Apri in una nuova scheda(si apre in una nuova scheda)