Compliance-Aufgaben stärker automatisieren


Fragebogen und Workflow für "QualysGuard"-Cloud Computing-Plattform
Dienst automatisiert manuelle Bewertungen von nichttechnischen Kontrollen und erweitert damit die Policy-Compliance-Fähigkeiten von "QualysGuard"


(17.04.12) - Qualys hat den "QualysGuard Customizable Questionnaire Service" vorgestellt, eine neue Erweiterung der "QualysGuard"-Cloud Computing-Plattform und integrierten Anwendungssuite. Der neue Dienst hilft Unternehmen, ihre Compliance-Aufgaben noch stärker zu automatisieren und den Zeit- und Arbeitsaufwand für die manuelle Bewertung von IT- und Non-IT-Kontrollen zu verringern. Das Unified Compliance Framework (UCF) ermöglicht Kunden, auf einfache Weise Fragebogen zu erstellen. Außerdem können die Kunden bestehende Geschäftsprozess-Workflows nutzen, um Steuerungs- und Kontrollmaßnahmen zu bewerten, Dokumente und Nachweise zu sammeln und die Einhaltung von Compliance-Anforderungen zu überprüfen.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

"Für Infrastrukturen, die nicht über Software oder Netzwerke abgefragt werden können – sowie auch für nichttechnische Kontrollen – müssen IT-GRC-Tools einen Überwachungsmechanismus bieten, mit dem sich überprüfen lässt, ob die notwendigen Kontrollmaßnahmen durchgeführt werden.

Auf einen einfachen Nenner gebracht, stellt das Produkt Fragen, um die Effektivität einer bestimmten Kontrollmaßnahme zu prüfen – ähnlich einer Steuererklärungs-Software, die Fragen stellt, um den Steuerstatus zu bewerten. Zudem können solche Fragebogen auch ermitteln, inwieweit Richtlinien im Unternehmen bekannt sind und akzeptiert werden."

Der neue "QualysGuard Customizable Questionnaire Service" generiert automatisch Fragenkataloge auf Basis von Richtlinien, Compliance-Anforderungen und Steuerungs- und Kontrollmaßnahmen, die das Unternehmen auswählt. Die Bewertungsumfragen können je nach Funktion und Aufgabenbereich an Mitarbeiter im gesamten Unternehmen delegiert werden. Der Service umfasst auch eine anpassbare Workflow-Engine, die es ermöglicht, E-Mail-Erinnerungen an die befragten Mitarbeiter zu schicken, Fortschritte zu verfolgen und mitexternen Anwendungen zu kommunizieren. Außerdem erzeugt der Dienst übersichtliche benutzerfreundliche Berichte zum Umfragestatus, mit denen die Selbstbewertung nachverfolgt werden kann.

Im Einzelnen bietet der neue Dienst folgende Merkmale und Funktionen:

● >> Automatisierung manueller Bewertungen von Kontrollmaßnahmen und Geschäftsprozessen sowie Richtlinienverteilung

● >> Definition von Audit-Workflows über eine anpassbare Sprache oder mehr als ein Dutzend Out-of-Box-Aktionen, einschließlich Fragebogen-Zuweisung, Delegation, Eskalierung und Benachrichtigung

● >> Dokumentation von Kontrollen, einschließlich dateibasierter Sammlung von Nachweisen

● >> Richtlinien-Repository mit fast 1000 Standards und Regelwerken durch Integration mit dem Unified Compliance Framework

"Unser neuer Service für anpassbare Fragebogen ergänzt die Scan- und Mapping-Funktionalitäten von QualysGuard, die der Bewertung technischer Steuerungs- und Kontrollmaßnahmen dienen. Er bietet eine benutzerfreundliche und kosteneffektive, Cloud-basierte Methode zur Handhabung von Non-IT-Kontrollen. Der Dienst unterstützt die Erstellung, Verteilung, das Ausfüllen, Sammeln und Dokumentieren von Bewertungsumfragen. Damit hilft er Unternehmen, Compliance-Aufgaben noch stärker zu automatisieren und schneller zu erfüllen", erklärte Philippe Courtot, Chairman und CEO von Qualys.

"QualysGuard Policy Compliance" versetzt Unternehmen in die Lage, automatisch Konfigurations- und Sicherheitsdaten für sämtliche IT-Assets zu erfassen, zu validieren und auf IT-GRC-Datenmodelle abzubilden. Der Service nutzt eine umfassende Wissensbank für Vorschriften, Branchenstandards und Compliance-Frameworks und bietet flexible Berichterstattungsmöglichkeiten auf Basis von Richtlinien, Compliance-Anforderungen und Kontrollen, die dasUnternehmen auswählt.

Zudem kann "QualysGuard Policy Compliance" out-of-the-box nahtlos mit führenden Enterprise GRC-Lösungen integriert werden. Auf diese Weise können die Schwachstellen- und Konfigurationsdaten direkt für die IT-GRC Risikoberichterstattung und die Korrelation mit unterschiedlichen Compliance-Anforderungen genutzt werden. QualysGuard Policy Compliance wird über eine Cloud Computing-Plattform bereitgestellt. Dies senkt erheblich die Gesamtbetriebskosten für die Kunden und bietet IT- und Sicherheitsabteilungen effizientere Möglichkeiten, Compliance und Risiken laufend zu überwachen. (Qualys: ra)



Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Speziell für den deutschen Mittelstand

    Nutanix, Spezialistin für Hybrid Multicloud Computing, und Telekom Deutschland haben eine schlüsselfertige Hybrid-Cloud-Lösung speziell für den deutschen Mittelstand vorgestellt. Mittelstandskunden kommen damit in den Genuss zusätzlicher und flexibel nutzbarer IT-Ressourcen in der souveränen Telekom-Cloud über geschützte private Verbindungen. Sie können sich ganz auf wertschöpfende und innovative Projekte, die ihre Wettbewerbsposition stärken, konzentrieren, ohne vorab massiv in den Aufbau zusätzlicher personeller Ressourcen und Kompetenzen investieren zu müssen. Die gemeinsame Hybrid-Cloud-Lösung ist ab sofort über den Nutanix-Partner Telekom erhältlich.

  • Schutz über alle Workloads hinweg

    Commvault hat auf der diesjährigen Commvault SHIFT 2025 Konferenz die "Commvault Cloud Unity Plattform" vorgestellt. Diese KI-gestützte neue Version der Commvault Cloud vereint nun Datensicherheit, Cyber- und Identitäts-Resilienz in Cloud-, SaaS-, On-Premises- und Hybrid-Umgebungen. Commvault bietet ihren Kunden damit eine der wichtigsten Plattform-Releases in ihrer Unternehmensgeschichte.

  • Einheitliche Daten: Grundlage für KI und Effizienz

    SAP bietet mit der neuen SAP Business Data Cloud (BDC) Unternehmen eine moderne und leistungsstarke Plattform, um Geschäftsdaten effektiv zu nutzen - unabhängig davon, ob diese Daten in SAP oder außerhalb gespeichert sind. "Als langjähriger SAP-Partner unterstützen wir Handelsunternehmen dabei, die Möglichkeiten der Business Data Cloud einzuordnen und praxisrelevante Szenarien zu entwickeln - mit klaren Use Cases, branchenspezifischem Know-how und dem Ziel, Daten zu einem echten Wettbewerbsvorteil zu machen", berichtet René Gräber, Head of Sales & Business Development Germany bei retailsolutions.

  • Nutzung von Microsoft-Anwendungen

    Nutanix, Spezialistin für hybrides Multicloud Computing, hat auf der Ignite 2025 die Unterstützung der "Nutanix Cloud Platform! für Microsoft Azure Virtual Desktop in hybriden Umgebungen angekündigt. Unternehmen werden Microsoft Azure Virtual Desktop auf dem Nutanix-AHV-Hypervisor in On-Premises-Umgebungen betreiben und virtuelle Desktops ungleich flexibler bereitstellen und managen können.

  • Volle Kontrolle über die eigenen Daten

    Daten so sicher wie Kryptos: Das Technologieunternehmen Dwinity hat eine Blockchain-basierte Cloud entwickelt. Damit erhalten Nutzer erstmals die Möglichkeit, ihre sensiblen Daten dezentral und unknackbar zu speichern - sicher, anonym und unabhängig von klassischen Cloud-Anbietern. Das Angebot ist die Alternative zur externen Festplatte oder regelmäßigen Updates in der Cloud. Es eignet sich ideal für alle Privatpersonen und Unternehmen, die ihre Daten DSGVO-konform sichern möchten.

  • Cloud-Kosten für Mandanten präzise erfassen

    ManageEngine, eine Geschäftssparte der Zoho Corporation, erweitert ihre Plattform für Cloud-Kostenmanagement "CloudSpend" um eine Multi-Portal-Architektur für Managed Service Provider (MSPs), Cloud Service Provider (CSPs) und Szenarien mit mehreren Mandanten. Mit dieser neuen Funktion können Unternehmen umfassende Kostentransparenz sicherstellen und sichere Segmentierungs- sowie kontextbezogene Governance-Funktionen über eine einzige Schnittstelle zusammenführen. So können sie ihr Cloud-Kostenmanagement effektiver verwalten und ihre FinOps skalieren.

  • Forescout kündigt eyeSentry an

    Forescout Technologies hat die Einführung von eyeSentry bekannt gegeben, einer Cloud-nativen Lösung für das Exposure Management, die die Art und Weise neu definiert, wie Unternehmen versteckte Risiken in IT-, IoT- und IoMT-Umgebungen aufdecken und mindern.

  • Cloud-native Agilität & private Infrastruktur

    Confluent hat "Confluent Private Cloud" vorgestellt. Die Lösung bietet eine einfache Möglichkeit, Streaming-Daten in privaten Infrastrukturen bereitzustellen, zu verwalten und abzusichern. Confluent Private Cloud löst die Herausforderung, Apache Kafka in stark regulierten Branchen lokal zu skalieren, indem die fortschrittlichen Cloud-nativen Funktionen von Confluent direkt hinter der Firewall bereitgestellt werden. Confluent Private Cloud ist ab sofort allgemein verfügbar. Die Lösung unterstützt Unternehmen dabei, schneller zu skalieren, sich zügig anzupassen und Entscheidungen auf Basis von Echtzeitdaten zu treffen, um dem Wettbewerb einen Schritt vorauszubleiben.

  • Qlik revolutioniert Prognosen

    Qlik, Anbieterin für Datenintegration, Datenqualität, Analysen und künstliche Intelligenz (KI), stellt die neue Multivariate Zeitreihenanalyse (MVTS) in Qlik Predict sowie die WriteTable-Funktion für Qlik Cloud vor. Unternehmen profitieren ab sofort von KI-gestützten Prognosen, die operative Prozesse direkt und transparent steuern. Die MVTS-Funktion wurde erstmals auf der Qlik Connect im Mai 2025 präsentiert und ist jetzt allgemein verfügbar.

  • Compliance und Datensicherheit

    Commvault führt Konversation als neue Schnittstelle ein, um die Cyberresilienz von Unternehmen zu verwalten. Möglich macht dies ein Model-Context-Protocol (MCP)-Server von Commvault. Dieser schlägt eine richtliniengesteuerte Brücke zwischen internen Systemen und den beliebten KI-Assistenten wie ChatGPT Enterprise von OpenAI und Claude von Anthropic.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen