Lösung für das Management von Non-IT-Kontrollen


Cloud-basierter, anpassbarer Fragebogen für das Anbieterrisiko-Management
Lösung automatisiert die Risikobewertung von Anbietern sowie Zertifizierungsprozesse

(05.07.13) - Qualys, eine Anbieterin für Cloud-basierte Sicherheits- und Compliance-Management-Lösungen, gab die Verfügbarkeit eines anpassbaren Fragebogens als Teil ihrer "QualysGuard"-Cloud Computing"-Plattform und integrierten Sicherheits- und Compliance-Suite bekannt. Mit der neuen Fragebogen-Lösung können Unternehmen die Risikobewertung von Lieferanten und Dienstleistern zentralisieren und automatisieren, um Zeit zu sparen und die Effizienz zu steigern. Zudem können sie mithilfe der Lösung leichter sicherstellen, dass ihre Dienstleister und IT-Anbieter den Geschäftsverlauf nicht beeinträchtigen oder ihm Schaden zufügen.

Gartner erläutert den Begriff Anbieterrisiko-Management (Vendor Risk Management) wie folgt: IT-Governance, Risk, Compliance (GRC)-Technologie kann es erleichtern, Befragungsdaten und Antworten von Partnern, Herstellern und anderen Stellen zu organisieren, um Anbieterrisiken im Hinblick auf Sicherheits- und sonstige IT-bezogene Anforderungen zu priorisieren. Allerdings wird das Anbieterrisiko-Management zumeist mithilfe von E-Mails und Tabellenkalkulationen durchgeführt, was das Verfahren mühsam, zeitaufwändig und dezentral macht.

Lesen Sie zum Thema "Governance, Risk, Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

Der neue "QualysGuard"-Fragebogen-Service optimiert Anbieterrisiko-Programme. Er dient als zentralisierte, sichere und leicht einsetzbare Lösung, um Anbieter zu klassifizieren, Risiken zu bewerten und Anbieter auf Basis ihrer jeweiligen Kritikalität zu billigen. Der QualysGuard-Fragebogen vereinfacht jeden dieser Schritte. Er bietet einen effizienten Weg, um: Anbieter zu klassifizieren, indem die Arten von Informationen ermittelt werden, die sie erhalten, wie etwa personenbezogene Daten, geschützte Gesundheitsdaten und Kreditkartendaten; das Anbieterrisiko durch maßgeschneiderte Bewertungen auf Basis der Kritikalität des Anbieters festzustellen; Fortschritte zu verfolgen; und den Anbieter schließlich abzuweisen oder zuzulassen.

Dies macht Programme für Anbietersicherheit transparent, nachvollziehbar und wiederholbar und damit für die Kunden leichter handhabbar. Zudem können die Kunden auf diese Weise die Einhaltung zahlreicher Vorschriften oder Standards nachweisen, so etwa ISO 27002 Abschnitt 10.2, FFIEC und GLBA IT Security Handbook, HIPAA (§ 164.308(b)(1)) oder PCI DSS 2.0.

Der neue Service umfasst folgende Bestandteile:

• >> Eine Schnittstelle zur Beantwortung von Fragebögen gibt Fachexperten benutzerfreundliche Tools an die Hand, um Fragebögen schnell und effizient zuzuweisen und auszufüllen. Dabei haben sie auch die Möglichkeit, Nachweise per Drag & Drop beizufügen und einzelne Fragen, Abschnitte oder sogar ganze Fragebögen schnell zu delegieren.

• >> Ein Fragebogendesigner mit intuitiver Benutzeroberfläche versetzt Analysten in die Lage, Fragebögen visuell zu entwerfen und Anforderungen für Nachweise, Kommentare oder Beifügen von Assets zu definieren.

• >> Ein Assessment-Workflow ermöglicht es, automatisch Aufgaben oder Erinnerungs-Mails an befragte Personen zu versenden, Fortschritte zu verfolgen und nicht aktive Bewertungen schnell zu identifizieren.

• >> Dashboards und Berichte zeigen Fortschritte, Compliance und den Risikostatus für eine einzelne Bewertung oder eine definierte Gruppe von Bewertungen auf.

• Integrierte Bibliothek mit 500+ -Vorschriften, Standards, Richtlinien und Best Practices auf Basis des "Unified Compliance Framework" (UCF) sowie Möglichkeit zur automatischen Erstellung eines Fragebogens, der zahlreiche Vorschriften oder Standards abdeckt, wie etwa die vom Shared Assessment-Programm bereitgestellten SIG- und AUP-Dokumente.

"Unser neuer Fragebogen-Service erweitert die Mapping und Scanning-Funktionen von QualysGuard um eine bedienungsfreundliche und kosteneffektive, Cloud-basierte Lösung für das Management von Non-IT-Kontrollen, die die Konzeption, Verteilung, Beantwortung, Sammlung und Dokumentierung von Befragungen unterstützt. Mit dieser Lösung können Unternehmen ihre Programme zur Bewertung von Anbieterrisiken vereinfachen und erweitern", so Philippe Courtot, Chairman und CEO von Qualys. (Qualys: ra)

Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Speziell für den deutschen Mittelstand

    Nutanix, Spezialistin für Hybrid Multicloud Computing, und Telekom Deutschland haben eine schlüsselfertige Hybrid-Cloud-Lösung speziell für den deutschen Mittelstand vorgestellt. Mittelstandskunden kommen damit in den Genuss zusätzlicher und flexibel nutzbarer IT-Ressourcen in der souveränen Telekom-Cloud über geschützte private Verbindungen. Sie können sich ganz auf wertschöpfende und innovative Projekte, die ihre Wettbewerbsposition stärken, konzentrieren, ohne vorab massiv in den Aufbau zusätzlicher personeller Ressourcen und Kompetenzen investieren zu müssen. Die gemeinsame Hybrid-Cloud-Lösung ist ab sofort über den Nutanix-Partner Telekom erhältlich.

  • Schutz über alle Workloads hinweg

    Commvault hat auf der diesjährigen Commvault SHIFT 2025 Konferenz die "Commvault Cloud Unity Plattform" vorgestellt. Diese KI-gestützte neue Version der Commvault Cloud vereint nun Datensicherheit, Cyber- und Identitäts-Resilienz in Cloud-, SaaS-, On-Premises- und Hybrid-Umgebungen. Commvault bietet ihren Kunden damit eine der wichtigsten Plattform-Releases in ihrer Unternehmensgeschichte.

  • Einheitliche Daten: Grundlage für KI und Effizienz

    SAP bietet mit der neuen SAP Business Data Cloud (BDC) Unternehmen eine moderne und leistungsstarke Plattform, um Geschäftsdaten effektiv zu nutzen - unabhängig davon, ob diese Daten in SAP oder außerhalb gespeichert sind. "Als langjähriger SAP-Partner unterstützen wir Handelsunternehmen dabei, die Möglichkeiten der Business Data Cloud einzuordnen und praxisrelevante Szenarien zu entwickeln - mit klaren Use Cases, branchenspezifischem Know-how und dem Ziel, Daten zu einem echten Wettbewerbsvorteil zu machen", berichtet René Gräber, Head of Sales & Business Development Germany bei retailsolutions.

  • Nutzung von Microsoft-Anwendungen

    Nutanix, Spezialistin für hybrides Multicloud Computing, hat auf der Ignite 2025 die Unterstützung der "Nutanix Cloud Platform! für Microsoft Azure Virtual Desktop in hybriden Umgebungen angekündigt. Unternehmen werden Microsoft Azure Virtual Desktop auf dem Nutanix-AHV-Hypervisor in On-Premises-Umgebungen betreiben und virtuelle Desktops ungleich flexibler bereitstellen und managen können.

  • Volle Kontrolle über die eigenen Daten

    Daten so sicher wie Kryptos: Das Technologieunternehmen Dwinity hat eine Blockchain-basierte Cloud entwickelt. Damit erhalten Nutzer erstmals die Möglichkeit, ihre sensiblen Daten dezentral und unknackbar zu speichern - sicher, anonym und unabhängig von klassischen Cloud-Anbietern. Das Angebot ist die Alternative zur externen Festplatte oder regelmäßigen Updates in der Cloud. Es eignet sich ideal für alle Privatpersonen und Unternehmen, die ihre Daten DSGVO-konform sichern möchten.

  • Cloud-Kosten für Mandanten präzise erfassen

    ManageEngine, eine Geschäftssparte der Zoho Corporation, erweitert ihre Plattform für Cloud-Kostenmanagement "CloudSpend" um eine Multi-Portal-Architektur für Managed Service Provider (MSPs), Cloud Service Provider (CSPs) und Szenarien mit mehreren Mandanten. Mit dieser neuen Funktion können Unternehmen umfassende Kostentransparenz sicherstellen und sichere Segmentierungs- sowie kontextbezogene Governance-Funktionen über eine einzige Schnittstelle zusammenführen. So können sie ihr Cloud-Kostenmanagement effektiver verwalten und ihre FinOps skalieren.

  • Forescout kündigt eyeSentry an

    Forescout Technologies hat die Einführung von eyeSentry bekannt gegeben, einer Cloud-nativen Lösung für das Exposure Management, die die Art und Weise neu definiert, wie Unternehmen versteckte Risiken in IT-, IoT- und IoMT-Umgebungen aufdecken und mindern.

  • Cloud-native Agilität & private Infrastruktur

    Confluent hat "Confluent Private Cloud" vorgestellt. Die Lösung bietet eine einfache Möglichkeit, Streaming-Daten in privaten Infrastrukturen bereitzustellen, zu verwalten und abzusichern. Confluent Private Cloud löst die Herausforderung, Apache Kafka in stark regulierten Branchen lokal zu skalieren, indem die fortschrittlichen Cloud-nativen Funktionen von Confluent direkt hinter der Firewall bereitgestellt werden. Confluent Private Cloud ist ab sofort allgemein verfügbar. Die Lösung unterstützt Unternehmen dabei, schneller zu skalieren, sich zügig anzupassen und Entscheidungen auf Basis von Echtzeitdaten zu treffen, um dem Wettbewerb einen Schritt vorauszubleiben.

  • Qlik revolutioniert Prognosen

    Qlik, Anbieterin für Datenintegration, Datenqualität, Analysen und künstliche Intelligenz (KI), stellt die neue Multivariate Zeitreihenanalyse (MVTS) in Qlik Predict sowie die WriteTable-Funktion für Qlik Cloud vor. Unternehmen profitieren ab sofort von KI-gestützten Prognosen, die operative Prozesse direkt und transparent steuern. Die MVTS-Funktion wurde erstmals auf der Qlik Connect im Mai 2025 präsentiert und ist jetzt allgemein verfügbar.

  • Compliance und Datensicherheit

    Commvault führt Konversation als neue Schnittstelle ein, um die Cyberresilienz von Unternehmen zu verwalten. Möglich macht dies ein Model-Context-Protocol (MCP)-Server von Commvault. Dieser schlägt eine richtliniengesteuerte Brücke zwischen internen Systemen und den beliebten KI-Assistenten wie ChatGPT Enterprise von OpenAI und Claude von Anthropic.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen