• 360inControl (1)
  • 360inControl (2)

360inControl

Webanwendung für CISS, die Governance, Risk & Compliance, Informationssicherheits-Management sowie Audit- und Assessment-Management in einem internen Kontrollsystem vereint.

CISS ist überzeugt, dass ein integriertes Informationssicherheits- und Risikomanagement ein idealer Wettbewerbsvorteil für Organisationen sein kann. Die Webanwendung 360inControl® konzentriert sich auf das interne Kontrollsystem einer Organisation und befähigt Unternehmen, ihre Prozesse und Systeme an globalen Qualitätsstandards wie ISO und CMMI auszurichten. Möglich wird dies durch eine umfassende Kontrollbibliothek, die Audits und Assessments aus verschiedenen Perspektiven unterstützt.

Die Anwendung trennt ihre Module auf clevere Weise und macht die Verwaltung dadurch einfach. Viele Organisationen tun sich schwer, international anerkannte Qualitätsstandards einzuhalten; die Kontrollbibliothek stellt die Anforderungen internationaler Standards für die zentralen Geschäftsbereiche und Dienstleistungen bereit und erfasst die erforderlichen Testnachweise und Begründungen. Prozess- und Service-Assessments helfen, Nichtkonformitäten zu erkennen, während Audits und Assessments unabhängige Bewertungen und Empfehlungen für mögliche Verbesserungen ermöglichen.

Risiken zu erkennen und rechtzeitig zu beheben ist entscheidend. Das Risikomanagement-Modul unterstützt Risikobeurteilungen eines Projekts oder Unternehmens und hilft, mögliche Vorfälle und deren Lösungen zu identifizieren. Die Business-Impact-Analyse – ein kommendes Modul – zielt darauf ab, Geschäftsprozesse zu analysieren und zu erkennen, welche eine tiefergehende Beurteilung erfordern. Regelmässige Überprüfungen der Wirksamkeit und Effizienz der organisatorischen Kontrollen tragen zu deren Verbesserung bei, und «Control Activities», ein weiteres kommendes Modul, unterstützt Organisationen dabei, ihre Kontrollen zur Erreichung der Geschäftsziele zu steuern.

360inControl® ist als internes Kontrollsystem (ICS) der neuen Generation konzipiert und vereint Governance, Risk & Compliance (GRC), Informationssicherheits-Management (ISMS) sowie Audit- und Assessment-Management – eine Komplettlösung mit hoher Benutzerfreundlichkeit. Digitalisierung und Zentralisierung lassen sich mit 360inControl® vom ersten Tag an umsetzen.

Managed IT Services

Als compliance-kritische Plattform muss die Hosting-Umgebung von 360inControl durchgehend verfügbar, sauber verwaltet und releasefähig sein. PIT Solutions betreibt die AWS-Umgebung hinter 360inControl und unterstützt den DevOps- und Release-Lifecycle.

  • 24/7-Monitoring der Infrastruktur und Dienste der Plattform.
  • Verwaltung und Administration der AWS-AMI-Umgebung (Amazon Machine Image) – Golden Images bleiben aktuell, sicher und deploymentbereit.
  • DevOps und DevSecOps – Integration und Wartung von Pipelines und Tooling, die Sicherheitsprüfungen in Build und Deployment einbetten.
  • Release- und Deployment-Unterstützung für geplante Plattform-Updates und Feature-Releases.

Mit einer betreuten AWS-Umgebung und einer aktiv gepflegten DevSecOps-Pipeline kann 360inControl Plattform-Updates zuverlässig ausliefern, während die zugrunde liegende Infrastruktur überwacht, aktuell und sicher bleibt.

Kunde
CISS GmbH
Branche
Consultancy
Technologien
Ruby on Rails, ElasticSearch, MySQL, AWS