Abdeckung

Sehen Sie jede Lücke,
Monate im Voraus.

Setzen Sie jede Kontrolle auf vollständig, teilweise oder keine, und devguard fasst das zu einem gesamten Abdeckungsgrad und einer Aufschlüsselung pro Framework zusammen. Offene Lücken erscheinen Kontrolle für Kontrolle, während Sie arbeiten. So finden Sie sie mit Monaten Vorlauf statt in den zwei Wochen vor einem Audit.

Kostenlos startenGespräch buchen
Bildet ab aufISO/IEC 27001SOC 2GDPRNIST CSFPCI DSS
++++
app.devguard.ch / coverage
63 / 93 controls
Overall coverage
Overall coverage
68%
controls met
Met63
Partial14
Gap16
ISO 2700171%
SOC 264%
GDPR82%
By control domain
MetPartialGap
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Status setzen, zugesehen, wie sich alles zusammenfügt.

Abdeckung ist die Summe dessen, wo jede Kontrolle steht. Sie setzen den Status; die Prozentzahlen und die Lücken folgen daraus.

01

Den Status jeder Kontrolle setzen

Markieren Sie jede Kontrolle als vollständig, teilweise oder keine, alles Unangetastete bleibt unbekannt. Jede Kontrolle trägt ihren eigenen Status und eine Notiz zur Lücke. So ist der Stand einer Anforderung ausdrücklich genannt, nicht nur angedeutet.

02

Pro Framework zusammenfassen

devguard zählt Ihre Kontrollstatus zu einem gesamten Abdeckungsgrad und einem Grad pro Framework zusammen. ISO 27001, SOC 2 und GDPR zeigen jeweils ihren Stand aus demselben Kontrollset, mit vollständigen Zählungen abgedeckter, teilweise abgedeckter und nicht abgedeckter Kontrollen.

03

Lücken pro Kontrolle finden, früh

Offene Lücken erscheinen Kontrolle für Kontrolle, während Sie vorankommen, nicht als einzelne Zahl am Ende. Sie sehen genau, welche Anforderungen teilweise oder nicht abgedeckt sind, solange noch Zeit bleibt, zu handeln.

Lücken in Monaten, nicht Wochen

Weil der Status jeder Kontrolle live ist, wird eine nicht abgedeckte Anforderung an dem Tag sichtbar, an dem sie zurückfällt. So liegt die Liste der Lücken Monate vor dem Audit vor statt in den letzten zwei Wochen.

Warum es so gebaut ist

Gebaut, um Lücken sichtbar zu machen, nicht zu verstecken.

Vier Entscheidungen hinter der Funktionsweise der Abdeckung, jede davon nachprüfbar.

01

Ein Status für jede Kontrolle

Jede Kontrolle ist vollständig, teilweise, keine oder unbekannt. So ist die Abdeckung eine Zählung echter Zustände statt einer Schätzung.

02

Pro Framework, aus einem Kontrollset

Jedes Framework zeigt seinen eigenen Abdeckungsgrad aus denselben Kontrollen. So nutzt ein zusätzlicher Standard wieder, was bereits zugeordnet ist.

03

Lücken auf Kontrollebene benannt

Eine nicht abgedeckte oder teilweise abgedeckte Kontrolle erscheint einzeln, mit einer Notiz zur Lücke, statt sich in einer einzigen Prozentzahl zu verstecken.

04

Unbekanntes bleibt sichtbar

Kontrollen, die Sie noch nicht bewertet haben, werden als unbekannt markiert statt als abgedeckt gezählt. So beschönigt die Prozentzahl nichts.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo die Abdeckung andockt.

Abdeckung ist die Zusammenfassung von allem anderen. Sie liest aus Ihren Kontrollen, den Richtlinien, die sie erfüllen, den Audits, die sie prüfen, und den Berichten, die Sie teilen, alles im selben Arbeitsbereich.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Die Abdeckung fasst das Kontrollset zusammen, das alle Frameworks teilen.

policyv1.3
access_control {
require mfa = true
}

Richtlinien

Eine veröffentlichte Richtlinie bringt die Kontrollen voran, die sie abdeckt.

Internal audit00:42
Access controls
Backup & recovery
Incident response

Audits

Schliessen Sie die Lücken, die die Abdeckung vor dem Audit sichtbar macht.

86%
Shared with
JDAKMR+3

Berichte

Exportieren Sie Abdeckung und Lücken als PDF zum Teilen.

FAQ

Die Fragen, die Prüfer stellen.

Was bedeuten „vollständig, teilweise und keine“?

Sie beschreiben den Status jeder Kontrolle. Vollständig bedeutet, die Kontrolle ist erfüllt, teilweise bedeutet, sie ist in Arbeit, und keine bedeutet, es ist eine Lücke. Kontrollen, die Sie noch nicht bewertet haben, bleiben unbekannt und werden so nie stillschweigend als abgedeckt gezählt.

Wird die Abdeckung pro Framework aufgeschlüsselt?

Ja. Sie erhalten einen gesamten Abdeckungsgrad und einen separaten Grad für jedes Framework, jeweils aus demselben Kontrollset. So zeigen ISO 27001, SOC 2 und GDPR ihren Stand, ohne dass Sie pro Standard eine eigene Übersicht pflegen müssen.

Sehe ich genau, welche Kontrollen Lücken sind?

Ja. Lücken erscheinen Kontrolle für Kontrolle, jede mit einer Notiz dazu, was fehlt, statt in einer einzigen Zahl zusammengefasst zu werden. Sie sehen genau, welche Anforderungen teilweise oder nicht abgedeckt sind, solange noch Zeit bleibt, sie zu schliessen.

Worin unterscheidet sich das von einer Tabelle oder einem anderen GRC-Tool?

Eine Abdeckungstabelle ist eine Momentaufnahme, die jemand vor dem Audit von Hand aktualisiert, also nur so aktuell wie die Person, die sie zuletzt angefasst hat. Hier wird die Abdeckung live aus dem Status jeder Kontrolle berechnet, pro Framework zusammengefasst und macht Lücken pro Kontrolle sichtbar, sobald sie entstehen. So ist das Bild an dem Tag aktuell, an dem Sie es öffnen, nicht erst in der Woche vor der Frist.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Kontrollstatus, Abdeckung und Lücken gehören Ihnen und sind jederzeit exportierbar, ohne Lock-in.

Sehen Sie, wo jedes Framework steht, Lücke für Lücke.

Setzen Sie den Status jeder Kontrolle einmal und sehen Sie zu, wie sich die Abdeckung pro Framework zusammenfügt, mit offenen Lücken pro Kontrolle Monate vor dem Audit statt erst in der Woche davor.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten