Die Formalize Plattform

Eine Plattform für Compliance, Risikomanagement und Cybersicherheit

Verknüpfen Sie regulatorische Anforderungen mit Vermögenswerten, Risiken, Lieferanten, Richtlinien, Vorfällen, Aufgaben und Nachweisen in einer einzigen Umgebung. Die Formalize-Plattform unterstützt Sie bei der Einführung und laufenden Steuerung von DORA, NIS2 (ZKB), ISO 27001 sowie weiterer regulatorischer und interner Rahmenwerke – mit klaren Zuständigkeiten, automatisierten Arbeitsabläufen und aktueller Berichterstattung.

cybreg ikona

Compliance ist nicht nur die Erfassung von Dokumenten

Die Formalize Plattform verknüpft die einzelnen Komponenten des Compliance- und Cybersicherheitsmanagementsystems miteinander. Sie können eine regulatorische Anforderung mit einer konkreten Kontrollmaßnahme, einem Risiko, einem Vermögenswert, einem Lieferanten, einer verantwortlichen Person, einer Aufgabe und einem Nachweis der Erfüllung verknüpfen.

Die Leitung der Organisation erhält auf diese Weise einen aktuellen Überblick über den Stand der Compliance, die verantwortlichen Personen haben einen klaren Überblick über ihre Aufgaben, und der Auditor kann Entscheidungen, Genehmigungen, Änderungen sowie die zugehörige Dokumentation rückverfolgen.

Die Verknüpfung von Risiken, Vermögenswerten, Systemen, Lieferanten, Maßnahmen, Aufgaben, Vorfällen und Belegen entspricht der aktuellen Architektur der Plattform und ihrem auf mehreren Frameworks basierenden Steuerungsansatz.

Formalize: die führende Lösung für Compliance

Die Formalize Plattform basiert auf der Software eines dänischen Unternehmens Formalize, das Lösungen für das Risikomanagement und die Compliance für Organisationen in verschiedenen Ländern und Branchen entwickelt. Wir verbinden deren technologische Grundlage mit dem Fachwissen des cybreg-Teams in den Bereichen Cybersicherheit, Regulierung und dem tschechischen Marktumfeld.

Formalize: Die Softwareplattform „
“ bietet eine Softwareumgebung, die Anforderungen, Maßnahmen, Risiken, Dokumentation und Aufgaben in einem einzigen System miteinander verknüpft.

cybreg: Professionelle Inhalte für das tschechische Umfeld
Wir erstellen und verwalten tschechische Leistungspakete, die regulatorische Anforderungen in eine Struktur aus Maßnahmen, Musterdokumentation und Arbeitsanweisungen übersetzen. Dies bietet Ihnen eine Grundlage für die praktische Umsetzung der Anforderungen, zugeschnitten auf die Bedürfnisse Ihrer Organisation.

Verbinden Sie die Plattform mit den Tools, die Sie bereits nutzen

Formalize bietet sowohl vorgefertigte Integrationen als auch öffentliche APIs für eigene Anbindungen an. So können Sie die Plattform in Ihre bestehende Umgebung einbinden und den manuellen Datenaustausch zwischen den Systemen reduzieren.

Zu den vorgefertigten Integrationen gehören Jira, Microsoft 365, Asana, Monday.com und ClickUp. Gemeinsam mit dem cybreg-Team können Sie die Möglichkeiten einer Anbindung entsprechend den Systemen und Prozessen Ihrer Organisation prüfen.

Die wichtigsten Funktionen der Formalize-Plattform

Vorschriften, Normen und Kontrollmaßnahmen

Setzen Sie die Anforderungen von Vorschriften und Standards in konkrete Maßnahmen, Zuständigkeiten und Aufgaben um. Verfolgen Sie den Stand der Umsetzung, weisen Sie Verantwortliche zu und verknüpfen Sie gemeinsame Maßnahmen über mehrere regulatorische Rahmen hinweg.

cybreg frameworks
CISO - řízení aktiv, rizik a dodavatelů

Risikomanagement

Erfassen und bewerten Sie Informations-, Cyber-, IKT-, Lieferanten- und Betriebsrisiken. Legen Sie Ihre eigene Methodik, Risikomatrizen und die Art und Weise der Berechnung des inhärenten, Restrisikos oder Zielrisikos fest. Korrekturmaßnahmen und Aufgaben bleiben direkt mit dem Risiko verknüpft, auf das sie abzielen.

Verwalten Sie Informations- und IKT-Ressourcen, Systeme, Anwendungen, Geschäftsprozesse und Schlüsselfunktionen. Erfassen Sie Verantwortliche, Zuständigkeiten, Kritikalität und gegenseitige Abhängigkeiten, um zu erkennen, wie sich eine Änderung oder ein Vorfall auf den Rest des Unternehmens auswirken kann.

Řízení aktiv
Řízení rizik třetích stran

Richtlinien, Vorgaben und Belege

Bewahren Sie Sicherheitsrichtlinien und weitere Unterlagen in einer einzigen, kontrollierten Umgebung auf. Versionsverwaltung, Genehmigungsworkflows, die Verteilung von Dokumenten und die Erfassung der Unterrichtung der Mitarbeiter tragen dazu bei, veraltete Dokumente zu vermeiden und das manuelle Suchen nach Unterlagen zu reduzieren.

Ein einzelner Nachweis kann für mehrere Maßnahmen oder regulatorische Anforderungen herangezogen werden, ohne dass Sie ihn wiederholt hochladen und verwalten müssen.

Störungsmanagement und Betriebssicherheit

Erfassen Sie Sicherheitsvorfälle und Zwischenfälle, weisen Sie Verantwortlichkeiten zu, überwachen Sie Fristen und dokumentieren Sie den Verlauf der Bearbeitung. Zwischenfälle können mit den betroffenen Vermögenswerten, Systemen, Lieferanten, Prozessen und Risiken verknüpft werden.

Die Plattform unterstützt zudem das Kontinuitätsmanagement, die Business-Impact-Analyse, Wiederherstellungspläne sowie die Dokumentation von Bereitschaftstests.

Řízení incidentů
Řízení rizik třetích stran

Lieferanten- und Drittparteienmanagement

Erstellen Sie ein zentrales Verzeichnis von Lieferanten, erbrachten Dienstleistungen, Verträgen, Bewertungen und damit verbundenen Risiken. Automatisieren Sie den Versand von Fragebögen, die regelmäßige Überprüfung von Lieferanten, die Auswertung der Antworten und die Erfassung von Unterlagen.

Aufgaben, Arbeitsabläufe und Automatisierung

Setzen Sie Anforderungen in konkrete Aufgaben mit einem Verantwortlichen und einem Termin um. Automatisieren Sie regelmäßige Überprüfungen, Genehmigungen, Anmerkungen, Eskalationen, Fragebögen oder wiederkehrende Bewertungen.

Řízení procesu
DORA Dashboard

Dashboards und Berichterstellung

Erstellen Sie Übersichten entsprechend den Anforderungen der Geschäftsleitung, der Prozessverantwortlichen, des Sicherheitsteams oder der Auditoren. Die Dashboards können den Stand der Umsetzung, offene Risiken, Fristen, Korrekturmaßnahmen, Vorfälle oder die Ergebnisse von Lieferantenaudits anzeigen.

Marktplatz

Ein wachsendes Ökosystem von Paketen für verschiedene Standards

Der Marketplace ermöglicht es, die Plattform um vorgefertigte Compliance-Pakete für einzelne Vorschriften und Standards zu erweitern. Ein Paket kann eine Struktur der Anforderungen, Kontrollmaßnahmen, Richtlinien, Beispielrisiken, wiederkehrende Aufgaben sowie weitere Inhalte enthalten, die für die Umsetzung des jeweiligen Rahmens erforderlich sind.

Eine Grundlage, mehrere Vorschriften und Normen

Viele Anforderungen von DORA, NIS2/ZKB, ISO 27001 und anderen Rahmenwerken überschneiden sich. Sie müssen daher ein und dasselbe Asset, Risiko, eine Richtlinie, eine Lieferantenbewertung oder einen Nachweis nicht mehrfach erfassen. Die Plattform ermöglicht es, gemeinsame Maßnahmen über die einzelnen Rahmenwerke hinweg miteinander zu verknüpfen. Wenn Sie also eine weitere Vorschrift hinzufügen, fangen Sie nicht bei Null an, sondern nutzen bereits etablierte Prozesse, Zuständigkeiten und Nachweise.

Produktsicherheit und Datenschutz

Die Sicherheit der Plattform wird durch internationale Zertifizierungen bestätigt

Erfahren Sie mehr über Produktsicherheit und Datenschutz unter https://formalize.com/en/security.

Die Plattform und die Fachdienstleistungen von cybreg

Wir unterstützen Sie bei der Festlegung des Lösungsumfangs, der Datenstruktur, der Rollen und Zuständigkeiten, der Risikomanagementmethodik, der Arbeitsabläufe sowie des Berichtswesens. Wir passen die Plattform an Ihre Umgebung an, helfen Ihnen beim Import bestehender Daten und schulen die Anwender.

Benötigen Sie ein Tool und Unterstützung bei der Umsetzung?

Wir führen Sie durch die Einrichtung der Plattform und unterstützen Sie dabei, die Anforderungen der ausgewählten Vorschrift oder Norm in konkrete Prozesse umzusetzen. Wir richten Rollen, Zuständigkeiten, Arbeitsabläufe sowie die Datenstruktur entsprechend den Bedürfnissen Ihrer Organisation ein.

Benötigen Sie zudem eine fortlaufende Steuerung des gesamten Arbeitsablaufs?

Im Rahmen des „CISO as a Service“-Angebots kann ein erfahrener externer CISO die Verantwortung für Governance, Risikomanagement, Vorfallmanagement, Lieferantenmanagement, Dokumentation und Auditbereitschaft übernehmen. Die Plattform dient dabei als gemeinsame Arbeitsumgebung für die Steuerung des gesamten Aufgabenbereichs.

Häufig gestellte Fragen

Alles, was Sie über die Formalize-Plattform für Compliance und Risikomanagement wissen müssen.

Die Plattform „Formalize“ ist eine Softwareumgebung für das Management von Governance, Risiken, Compliance und Cybersicherheit. Sie verknüpft regulatorische Anforderungen mit Vermögenswerten, Risiken, Lieferanten, Richtlinien, Aufgaben, Vorfällen und Nachweisen.

Ja. Die Formalize Plattform bietet einen kostenlosen 14-tägigen Testzugang an (ohne Angabe einer Kreditkarte). Wenn Sie zunächst die Möglichkeiten der Plattform und der tschechischen Pakete von cybreg kennenlernen möchten, probieren Sie die Plattform kostenlos aus.

Die Plattform richtet sich an Manager im Bereich Cybersicherheit, Compliance-Spezialisten, Auditoren sowie Berater. Sie unterstützt sowohl Organisationen, die ihre Prozesse gerade erst einführen, als auch Unternehmen, die mehrere Teams und regulatorische Rahmenbedingungen koordinieren.

Nein. Die Formalize Plattform ermöglicht die Verwaltung mehrerer regulatorischer, zertifizierungsbezogener und interner Rahmenwerke. Der Formalize Marketplace bietet eine Reihe von vorgefertigten Paketen für verschiedene Vorschriften und Standards von Formalize und dessen Partnern.

Ja. Gemeinsame Maßnahmen, Strategien oder Erkenntnisse lassen sich mit mehreren regulatorischen Rahmenwerken verknüpfen, wodurch Doppelregistrierungen und die wiederholte Durchführung derselben Tätigkeiten vermieden werden.

Ja. Sie können eigene Felder, Ansichten, Risikomethoden, Formulare, Workflows, Rollen, Dashboards und Berichte konfigurieren.