Zarządzanie zgodnością

Liczba procedur, aktów prawnych i innych uregulowań, które muszą lub wyłącznie powinny być przestrzegane w przedsiębiorstwie stale rośnie. Przykładami mogą być NORMA ISO/IEC 27002  ( wcześniej ISO/IEC 17799)  Information Technology—Code of Practice for Information Security Management  z wrzesień 2007 i jej polski odpowiednik to PN-ISO/IEC 17799:2007 lub SOX – US Sarbanes Oxley Act akt prawny w USA z 2002 roku określający wymagania na instytucje publiczne w zakresie wewnętrznej kontroli i zarządzania ryzykiem.

Sztywne ramy znacznie ułatwiają bieżące działania w każdym obszarze działania przedsiębiorstwa, jednak ich znaczna liczba powoduje, że weryfikacja czy są one przestrzegane staje się praktycznie niemożliwa bez systemowego wspomagania. Idea pochodzi od systemów klasy GRC – ang. Governance, Risk and Compliance.

Dostrzegając te problemy, POSTINFO opracowało szereg narzędzi umożliwiających wspomaganie procesu zarządzania zgodnością (ang. compliance management). Narzędzia te umożliwiają:

  • gromadzenie kluczowych informacji z różnych systemów działających w przedsiębiorstwie,
  • prostą implementację obowiązujących wymagań w postaci reguł biznesowych,
  • bieżącą kontrolę i raportowanie poziomu zgodności dla poszczególnych zaimplementowanych procesów,
  • raportowanie i wyjaśnianie przypadków niezgodności.

Rozwiązanie proponowane przez POSTINFO może być w pełni oparte o system ABDUL, stanowiący w takim przypadku rdzeń systemu odpowiedzialny za kolekcję danych lub może zostać zbudowane w oparciu o moduły dostępne w ramach platformy S4B.

Powiązane produkty

ABDUL

Gromadzi i przetwarza informacje z wielu źródeł w celu zbadania zgodności oraz poziomu bezpieczeństwa.

S4B

Modułowe rozwiązanie oparte o systemy FRED i ABDUL, z możliwością dostosowania do potrzeb organizacji.