Compliance-Aufgaben stärker automatisieren


Fragebogen und Workflow für "QualysGuard"-Cloud Computing-Plattform
Dienst automatisiert manuelle Bewertungen von nichttechnischen Kontrollen und erweitert damit die Policy-Compliance-Fähigkeiten von "QualysGuard"


(17.04.12) - Qualys hat den "QualysGuard Customizable Questionnaire Service" vorgestellt, eine neue Erweiterung der "QualysGuard"-Cloud Computing-Plattform und integrierten Anwendungssuite. Der neue Dienst hilft Unternehmen, ihre Compliance-Aufgaben noch stärker zu automatisieren und den Zeit- und Arbeitsaufwand für die manuelle Bewertung von IT- und Non-IT-Kontrollen zu verringern. Das Unified Compliance Framework (UCF) ermöglicht Kunden, auf einfache Weise Fragebogen zu erstellen. Außerdem können die Kunden bestehende Geschäftsprozess-Workflows nutzen, um Steuerungs- und Kontrollmaßnahmen zu bewerten, Dokumente und Nachweise zu sammeln und die Einhaltung von Compliance-Anforderungen zu überprüfen.

Lesen Sie zum Thema "Compliance" auch: Compliance-Magazin.de (www.compliancemagazin.de)

"Für Infrastrukturen, die nicht über Software oder Netzwerke abgefragt werden können – sowie auch für nichttechnische Kontrollen – müssen IT-GRC-Tools einen Überwachungsmechanismus bieten, mit dem sich überprüfen lässt, ob die notwendigen Kontrollmaßnahmen durchgeführt werden.

Auf einen einfachen Nenner gebracht, stellt das Produkt Fragen, um die Effektivität einer bestimmten Kontrollmaßnahme zu prüfen – ähnlich einer Steuererklärungs-Software, die Fragen stellt, um den Steuerstatus zu bewerten. Zudem können solche Fragebogen auch ermitteln, inwieweit Richtlinien im Unternehmen bekannt sind und akzeptiert werden."

Der neue "QualysGuard Customizable Questionnaire Service" generiert automatisch Fragenkataloge auf Basis von Richtlinien, Compliance-Anforderungen und Steuerungs- und Kontrollmaßnahmen, die das Unternehmen auswählt. Die Bewertungsumfragen können je nach Funktion und Aufgabenbereich an Mitarbeiter im gesamten Unternehmen delegiert werden. Der Service umfasst auch eine anpassbare Workflow-Engine, die es ermöglicht, E-Mail-Erinnerungen an die befragten Mitarbeiter zu schicken, Fortschritte zu verfolgen und mitexternen Anwendungen zu kommunizieren. Außerdem erzeugt der Dienst übersichtliche benutzerfreundliche Berichte zum Umfragestatus, mit denen die Selbstbewertung nachverfolgt werden kann.

Im Einzelnen bietet der neue Dienst folgende Merkmale und Funktionen:

● >> Automatisierung manueller Bewertungen von Kontrollmaßnahmen und Geschäftsprozessen sowie Richtlinienverteilung

● >> Definition von Audit-Workflows über eine anpassbare Sprache oder mehr als ein Dutzend Out-of-Box-Aktionen, einschließlich Fragebogen-Zuweisung, Delegation, Eskalierung und Benachrichtigung

● >> Dokumentation von Kontrollen, einschließlich dateibasierter Sammlung von Nachweisen

● >> Richtlinien-Repository mit fast 1000 Standards und Regelwerken durch Integration mit dem Unified Compliance Framework

"Unser neuer Service für anpassbare Fragebogen ergänzt die Scan- und Mapping-Funktionalitäten von QualysGuard, die der Bewertung technischer Steuerungs- und Kontrollmaßnahmen dienen. Er bietet eine benutzerfreundliche und kosteneffektive, Cloud-basierte Methode zur Handhabung von Non-IT-Kontrollen. Der Dienst unterstützt die Erstellung, Verteilung, das Ausfüllen, Sammeln und Dokumentieren von Bewertungsumfragen. Damit hilft er Unternehmen, Compliance-Aufgaben noch stärker zu automatisieren und schneller zu erfüllen", erklärte Philippe Courtot, Chairman und CEO von Qualys.

"QualysGuard Policy Compliance" versetzt Unternehmen in die Lage, automatisch Konfigurations- und Sicherheitsdaten für sämtliche IT-Assets zu erfassen, zu validieren und auf IT-GRC-Datenmodelle abzubilden. Der Service nutzt eine umfassende Wissensbank für Vorschriften, Branchenstandards und Compliance-Frameworks und bietet flexible Berichterstattungsmöglichkeiten auf Basis von Richtlinien, Compliance-Anforderungen und Kontrollen, die dasUnternehmen auswählt.

Zudem kann "QualysGuard Policy Compliance" out-of-the-box nahtlos mit führenden Enterprise GRC-Lösungen integriert werden. Auf diese Weise können die Schwachstellen- und Konfigurationsdaten direkt für die IT-GRC Risikoberichterstattung und die Korrelation mit unterschiedlichen Compliance-Anforderungen genutzt werden. QualysGuard Policy Compliance wird über eine Cloud Computing-Plattform bereitgestellt. Dies senkt erheblich die Gesamtbetriebskosten für die Kunden und bietet IT- und Sicherheitsabteilungen effizientere Möglichkeiten, Compliance und Risiken laufend zu überwachen. (Qualys: ra)



Qualys: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Souveräne Daten- und KI-Plattform

    Cloudera gab ihre Launch-Partnerschaft für die neue Amazon Web Services (AWS) European Sovereign Cloud bekannt. Mit einer eigens für die "AWS European Sovereign Cloud" entwickelten, robusten und souveränen Daten- und KI-Plattform bietet Cloudera eine umfassende Lösung. Diese ist auf ein Höchstmaß an Datenkontrolle, Governance und regulatorische Compliance ausgerichtet.

  • "SailPoint Identity Security Cloud"

    SailPoint kündigte eine Reihe von leistungsstarken Erweiterungen an, die die Bandbreite und Tiefe der "SailPoint Identity Security Cloud" weiter ausbauen. Dazu gehören neue Funktionen für SailPoint Non-Employee Risk Management und Machine Identity Security sowie Deep Connectivity-Updates. Im Mittelpunkt der Erweiterungen steht die "SailPoint Identity Security Cloud", die alle Arten von Identitäten in Unternehmen abdeckt - Mitarbeiter, Nicht-Mitarbeiter, Maschinen und Agenten - und präzise Lifecycle-Kontrollen mit intelligenter Automatisierung kombiniert, um kritische Lücken zu schließen. So entsteht eine adaptive Identität, die sich mit den Unternehmensanforderungen weiterentwickelt.

  • Betrieb intelligenter KI-Agenten

    Kyndryl hat die "Aviation Industry Cloud Solution" vorgestellt. Die Lösung nutzt KI-Agenten, um Fluggesellschaften beim Modernisieren ihrer Systeme, bei der Datenanalyse und beim Ausbau des digitalen Kundenerlebnisses zu unterstützen. Sie basiert auf der Google Cloud und vereint Kyndryls umfassende Branchenexpertise mit leistungsstarken Analyse- und Sicherheitsfunktionen.

  • Führungskräfte wollen KI in die Praxis bringen

    Unternehmen setzen zunehmend auf Echtzeit-Prognosen, um Entscheidungen intelligenter und schneller treffen zu können. "Qlik Predict" wurde entwickelt, um diese Prozesse noch zuverlässiger und effizienter zu gestalten, denn sie erlaubt Fachabteilungen einen direkten Zugang zu No-Code-Vorhersagemodellen.

  • Produktivitätsplus für IT-Teams

    ManageEngine launcht ein Update für die Cloud-Version ihrer Unified Service Management-Plattform "ServiceDesk Plus" auf Basis von generativer KI. Die KI-Strategie von ManageEngine für ServiceDesk Plus fokussiert sich darauf, Kunden die Flexibilität zu bieten, den KI-Anbieter ihrer Wahl für verschiedene KI-Funktionen zu nutzen. Kunden können ZIA LLM ohne zusätzliche nutzungsabhängige Kosten verwenden oder zwischen öffentlich zugänglichen KI-Anbietern wie ChatGPT und Azure OpenAI wählen.

  • OVHcloud als vertrauenswürdige Plattform

    Nutanix, Spezialistin für Hybrid Multicloud Computing, und der europäische Hyperscaler OVHcloud haben die Verfügbarkeit des Angebots "Nutanix Cloud Clusters" (NC2) auf OVHcloud bekanntgegeben. Dieser Meilenstein ist Ausdruck der vertieften Zusammenarbeit der beiden Partner und gibt Unternehmen Lösungen an die Hand, mit deren Hilfe sie nachhaltige hybride und Multicloud-Bereitstellungen implementieren und das Ziel europäischer Datensouveränität verfolgen können.

  • Mehr GPU-Optionen in die Cloud bringen

    Leaseweb, Anbieterin von Cloud-Diensten und Infrastructure as a Service (IaaS), bietet ab sofort "Nvidia L4 GPUs" in ihrer Public Cloud-Plattform. Mit Erweiterung der KI-fähigen Infrastruktur über dedizierte Server hinaus steht Kunden die beschleunigte Leistung durch NVIDIA GPUs erstmals auch in der souveränen Cloud von Leaseweb zur Verfügung. Die NVIDIA L4 ist eine vielseitige GPU, mit der Unternehmen die Verarbeitung von Workloads wie KI-Inferenz, maschinelles Lernen, Videowiedergabe, Grafik und virtuelle Desktop-Infrastruktur (VDI) beschleunigen können.

  • Volle Flexibilität ohne Zusatzkosten

    Ionos integriert SUSE Linux Enterprise Server (SLES) im "Bring-Your-Own-Subscription"-Modell auf die Cloud-Plattform. Das neue SLES-Image bietet einen flexiblen und kosteneffizienten Zugang zu bewährter Open-Source-Technologie, die optimal in den bestehenden Stack von Ionos integriert ist.

  • Cloud-Umgebungen sichern

    Check Point Software Technologies hat den nächsten Meilenstein in ihrer strategischen Partnerschaft mit Wiz bekannt gegeben: die weltweite Einführung einer vollständig integrierten Lösung, welche die präventive Cloud-Netzwerksicherheit von Check Point mit der Cloud-Native Application Protection Platform (CNAPP) von Wiz vereint. Aufbauend auf der im Februar 2025 bekannt gegebenen Partnerschaft wird die Integration in dieser Phase allgemein verfügbar gemacht und hilft Unternehmen, die Herausforderungen moderner Cloud-Sicherheit mit Transparenz, Präzision und KI-gestützter Prävention zu bewältigen.

  • Souverän in der Cloud

    Adfinis, IT-Dienstleisterin für Open-Source-Lösungen, und das deutsche Confidential-Computing-Unternehmen enclaive geben ihre neue Partnerschaft bekannt. Die Kooperation kombiniert moderne Verschlüsselungstechnologien mit einem durchgängigen IT-Lifecycle-Ansatz und stärkt die Sicherheit und Souveränität in Cloud-Umgebungen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen