Assets

Ein Inventar,
Ihr Kontrollumfang.

Führen Sie ein Inventar dessen, was Sie schützen, gegliedert in Asset-Klassen, die Sie selbst definieren, jedes Asset mit einem Verantwortlichen, CIA-Bewertungen und dem Status aktiv oder ausser Betrieb. Das Inventar ist der Umfang, für den Ihre Kontrollen gelten, sodass die Abdeckung an einem realen Bestand gemessen wird, nicht an einem angenommenen.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / assets
1,284 tracked
1,284
+12
assets tracked
By type
Cloud612
Code repos448
Endpoints138
Databases86
Search assets…
CloudAll types
AssetTypeOwnerStatus
prod-api-clusterCloudJDTracked
acme-app/webRepoAKTracked
customers-dbDatabaseMRNew
edge-cdn-euCloudJDTracked
laptop-fleetEndpointTSTracked
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Erfassen, verantworten, abgrenzen.

Ein Inventar aus Asset-Klassen, die Sie selbst definieren, jedes Asset mit Verantwortlichem und Bewertung, für das Ihre Kontrollen gelten.

01

Jedes Asset erfassen

Fügen Sie Assets in Asset-Klassen ein, die Sie selbst definieren, ob Cloud, Repositories, Datenbanken oder Endpunkte, jedes Asset mit einem Verantwortlichen, CIA-Bewertungen und dem Status aktiv oder ausser Betrieb. Sie entscheiden, was zum Umfang gehört, sodass nichts Wichtiges unberücksichtigt bleibt.

02

Verantworten und bewerten

Jedes Asset hat einen Verantwortlichen und CIA-Bewertungen für Vertraulichkeit, Integrität und Verfügbarkeit, sodass die Zuständigen und die Sensibilität jedes Assets klar sind, statt in einer langen Liste unterzugehen.

03

Dieses Inventar ist Ihr Umfang

Ihre Kontrollen gelten für die Assets in diesem Inventar, und wenn Sie ein Asset ausser Betrieb nehmen, fällt es aus dem Umfang. Was Sie schützen, ist hier definiert, sodass Abdeckung die Abdeckung eines realen Bestands bedeutet, nicht eines angenommenen.

Das Inventar ist der Umfang

Ihre Kontrollen bilden auf die Assets in diesem Inventar ab, sodass eine als erfüllt gemeldete Kontrolle gegen den Bestand erfüllt ist, den Sie tatsächlich führen, nicht gegen eine Liste, von der Sie hoffen, dass sie vollständig ist.

Warum es so gebaut ist

Gebaut, um der reale Umfang zu sein.

Vier Entscheidungen dahinter, wie das Inventar hier funktioniert, jede davon überprüfbar, kein blosses Adjektiv.

01

Kontrollen gelten für dieses Inventar

Ihre Kontrollen bilden auf die Assets ab, die Sie hier führen, sodass die Abdeckung an einem realen Bestand gemessen wird statt an einem angenommenen.

02

Asset-Klassen, die Sie definieren

Sie gliedern das Inventar in Ihre eigenen Asset-Klassen, ob Cloud, Repositories, Datenbanken oder Endpunkte, statt in einen festen Satz von Typen gezwängt zu werden.

03

Jedes Asset hat einen Verantwortlichen, Bewertungen und einen Status

Jedes Asset trägt einen Verantwortlichen, CIA-Bewertungen und den Status aktiv oder ausser Betrieb, sodass klar ist, wer zuständig ist und was noch im Umfang liegt, statt geraten zu werden.

04

Ausser Betrieb genommene Assets verlassen den Umfang

Markieren Sie ein Asset als ausser Betrieb, und es fällt aus Ihrem Kontrollumfang, sodass das Inventar abbildet, was Sie heute betreiben, statt zwischen Audits zu veralten.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten gehören Ihnen, mit CSV-Export Ihres Inventars und ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Assets zusammenkommen.

Assets sind ein Modul; das Inventar ist der Umfang, auf dem der Rest des Workspace aufbaut, von den Risiken, die ein Asset trägt, bis zur Abdeckung, die daran gemessen wird.

2.0SCORE

Risiken

Verknüpfen Sie ein Risiko mit den Assets, die es bedroht, abgegrenzt aus diesem Inventar.

AWAWSReviewed
CFCloudflareReviewed
StStripe

Lieferanten

Verbinden Sie die Drittparteien hinter den Assets, die Sie führen.

coverage86%

Abdeckung

Sehen Sie die Kontrollabdeckung, gemessen an den Assets in Ihrem Inventar.

342
artifacts captured
linked to controls

Nachweise

Hängen Sie Nachweise an das Asset, für das die Kontrolle gilt.

FAQ

Die Fragen, die Prüfer stellen.

Welche Arten von Assets kann ich erfassen?

Sie definieren Ihre eigenen Asset-Klassen, sodass das Inventar alles aufnimmt, was zu Ihrem Bestand passt, ob Cloud, Repositories, Datenbanken oder Endpunkte. Jedes Asset hat einen Verantwortlichen, CIA-Bewertungen und den Status aktiv oder ausser Betrieb.

Erkennt devguard meine Cloud-Assets automatisch?

Nein. Assets werden von Ihnen im Inventar geführt, sodass im Umfang ist, was Sie als Umfang festgelegt haben. Es gibt keine automatische Synchronisierung mit AWS, Azure oder GCP, und das ist Absicht: Ihr Kontrollumfang bildet den Bestand ab, den Sie erfasst haben, nicht das, was ein Scan zufällig findet.

Wie hängen Assets mit meinen Kontrollen zusammen?

Das Inventar ist der Umfang, für den Ihre Kontrollen gelten. Wenn die Abdeckung eine Kontrolle als erfüllt meldet, ist sie gegen die Assets erfüllt, die Sie tatsächlich führen, sodass die Abdeckung einen realen Bestand abbildet statt eines angenommenen.

Worin unterscheidet sich das von einer Asset-Tabelle oder einem anderen GRC-Tool?

In einer Tabelle ist ein Asset eine Zeile, losgelöst von den Kontrollen, die es schützen sollen. Hier ist das Inventar der Umfang, auf den Ihre Kontrollen abbilden, jedes Asset hat einen Verantwortlichen, CIA-Bewertungen und den Status aktiv oder ausser Betrieb, sodass das, was Sie schützen, und das, was Ihre Kontrollen abdecken, dieselbe Liste bleiben.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten gehören Ihnen, und Sie können Ihr Inventar als CSV exportieren, sodass es kein Lock-in gibt.

Machen Sie Ihr Inventar zum Umfang, auf den Ihre Kontrollen abbilden.

Erfassen Sie Ihre Assets in einem Inventar, gegliedert in Klassen, die Sie selbst definieren, jedes mit Verantwortlichem und Bewertung, und lassen Sie Ihre Kontrollen für einen realen Bestand gelten. Eine Abdeckung, hinter der Sie stehen können, beginnt mit den Assets, die Sie tatsächlich führen.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten